AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
您正在為使用 CIDR 10.24.34.0/24 和 Route 53 Resolver 的現有 VPC 定義 DNS 行為。新的要求指出,VPC 內的 DNS 解析必須僅使用私有託管區域,而接收公有 IP 位址的執行個體也必須被指派對應的公有主機名稱。哪種組態能確保 VPC 內正確的名稱解析?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個私有託管區域並將其與 VPC 關聯。啟用 VPC 屬性 enableDnsSupport 和 enableDnsHostnames。建立一個新的 VPC DHCP 選項集,將 domain-name-servers=AmazonProvidedDNS 設定為其組態,並將該 DHCP 選項集與 VPC 關聯。.
為什麼這是答案
正確答案確保了私有託管區域用於 VPC 內的 DNS 解析,同時也允許具有公有 IP 位址的執行個體獲得公有主機名稱。啟用 enableDnsSupport 允許 VPC 進行 DNS 解析,而 enableDnsHostnames 則確保執行個體會收到公有 DNS 主機名稱。將 DHCP 選項集中的 domain-name-servers 設定為 AmazonProvidedDNS (10.2.0.2) 確保了 VPC 使用 AWS 提供的 DNS 解析器,該解析器能夠解析私有託管區域和公有 DNS 記錄。
第一個選項錯誤,因為將 domain-name-servers 設定為 10.24.34.2 會指向 VPC CIDR 範圍內的第二個 IP 位址,這通常是 VPC 路由器,而不是 Amazon 提供的 DNS 解析器,因此無法解析私有託管區域。第三個選項錯誤,因為停用 enableDnsSupport 會阻止 VPC 進行任何 DNS 解析。第四個選項錯誤,因為停用 enableDnsHostnames 會阻止執行個體接收公有 DNS 主機名稱,這與要求相矛盾。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡