AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
將應用程式遷移到透過 Site-to-Site VPN 連接到地端網路的 VPC 後,應用程式無法再解析地端 DNS 伺服器回應的內部主機名稱。哪種方法可以讓基於 VPC 的應用程式解析地端網域名稱?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Route 53 Resolver 出站端點並設定轉發規則,以便將地端網域的查詢轉發到地端 DNS 伺服器。.
為什麼這是答案
正確答案是建立 Route 53 Resolver 出站端點並設定轉發規則,以便將地端網域的查詢轉發到地端 DNS 伺服器。此方法允許 VPC 中的應用程式透過 Site-to-Site VPN 連線,將特定網域的 DNS 查詢轉發到地端 DNS 伺服器,從而解析地端內部主機名稱。
在 VPC 中啟動 EC2 執行個體並執行 DNS 轉發器是可行的,但 Route 53 Resolver 提供更簡單、更具彈性且無伺服器的解決方案,無需管理額外的 EC2 執行個體。建立 Direct Connect 連線與此問題無關,因為應用程式已經透過 Site-to-Site VPN 連接到地端網路,且 Direct Connect 主要用於高頻寬和穩定性。為地端網域建立公共 Route 53 託管區域不適用於解析內部主機名稱,因為內部網域通常不應公開,且網路 ACL 無法直接將 DNS 查詢轉發到公共託管區域以解析內部資源。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡