AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一個私有內部網路服務將在 VPC 中的 EC2 執行個體上運行,該 VPC 透過 Site-to-Site VPN 連接到地端網路。新服務必須解析 `company.example` DNS 區域中的主機名稱;該區域僅託管在地端,並且只能從公司網路存取。哪種解決方案能讓 VPC 中的執行個體解析 `company.example` 名稱,以便服務可以與現有的地端服務整合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 VPC 啟用 DNS 主機名稱。建立一個 Route 53 Resolver outbound endpoint 並新增一個 Resolver 規則,將 `company.example` 的查詢轉發到地端名稱伺服器。.
為什麼這是答案
正確答案是建立 Route 53 Resolver outbound endpoint 並設定轉發規則。此方法允許 VPC 中的 EC2 實例將 company.example 的 DNS 查詢轉發到地端 DNS 伺服器,從而解析僅在地端託管的名稱。
其他選項:
建立空的私有 Route 53 託管區域並新增 NS 記錄,會將查詢引導回地端,但這並不能讓 VPC 實例直接查詢地端 DNS 伺服器。
建立 Route 53 Resolver inbound endpoint 是用於讓地端查詢 AWS 資源,而不是讓 AWS 查詢地端。
使用 Systems Manager 和 hosts 檔案是手動且難以維護的解決方案,不適用於動態或大型環境。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡