AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
地端環境需要透過 Direct Connect 連結到 VPC,解析 Route 53 私有託管區域 (example.com) 中的記錄。SysOps 管理員應如何設定,才能讓地端 DNS 伺服器查詢 example.com 私有託管區域?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Route 53 Resolver 入站端點 (inbound endpoint),並附加允許來自地端 DNS 伺服器傳入 TCP/UDP port 53 的安全群組。.
為什麼這是答案
要讓地端 DNS 伺服器能解析 Route 53 私有託管區域,需要建立 Route 53 Resolver 入站端點 (inbound endpoint)。入站端點允許地端網路中的 DNS 查詢流量進入 VPC 內,並由 Route 53 Resolver 處理。安全群組必須配置為允許來自地端 DNS 伺服器的 TCP/UDP port 53 傳入流量,這是 DNS 查詢的標準埠。
建立出站端點 (outbound endpoint) 是為了讓 VPC 內的資源能夠查詢地端 DNS 伺服器,與此情境需求相反。安全群組若設定為允許傳出流量到地端 DNS 伺服器,也無法滿足地端查詢 VPC 內私有託管區域的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡