AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司在中央 VPC 中執行基於 BIND 的自訂 DNS 伺服器,為同一個 AWS Organization 中多個 AWS 帳戶的 VPC 提供名稱解析。所有 VPC 都連接到一個 Transit Gateway。中央 BIND 伺服器將內部部署 DNS 網域的查詢轉發到內部部署資料中心的 DNS 伺服器。每個 VPC 都有一個指向自訂 DNS 伺服器的 DHCP 選項集,因此所有 VPC 都使用它們。多個開發團隊需要使用 Amazon EFS。其中一個團隊建立了一個新的 EFS 檔案系統,但 EC2 執行個體無法掛載它,因為該執行個體無法解析 fs-33444567d.efs.us-east-1.amazonaws.com。哪些操作組合能讓整個組織的開發團隊掛載 EFS 檔案系統?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中央 VPC 中建立 Amazon Route 53 Resolver 出站端點。更新所有 VPC DHCP 選項集以使用 AmazonProvidedDNS 進行名稱解析。, 建立一個 Amazon Route 53 Resolver 規則,將內部部署網域的查詢轉發到內部部署 DNS 伺服器。使用 AWS Resource Access Manager (AWS RAM) 與組織共用該規則,並將該規則與所有 VPC 關聯。.
為什麼這是答案
EFS 主機名稱 (例如 fs-33444567d.efs.us-east-1.amazonaws.com) 只能由 Amazon 提供的 DNS 伺服器解析。因此,必須將所有 VPC 的 DHCP 選項集更新為使用 AmazonProvidedDNS (選項 2 的一部分)。然而,這會導致內部部署網域的查詢無法解析。為了解決此問題,需要建立一個 Route 53 Resolver 規則,將內部部署網域的查詢轉發到內部部署 DNS 伺服器,並透過 AWS RAM 與組織共享此規則,然後將其與所有 VPC 關聯 (選項 4)。選項 1 不正確,因為 EFS 網域的查詢不應轉發到 Amazon 提供的 DNS IP 位址,而是應直接由 AmazonProvidedDNS 解析。選項 3 不正確,因為入站端點用於從內部部署解析 AWS 資源,而不是從 AWS 解析內部部署資源。選項 5 不正確,因為 EFS 主機名稱是動態的,且由 AWS 管理,不應手動在私有託管區域中建立。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡