某公司在 CIDR 為 172.31.0.0/16 的 VPC 中,有一個位於內部 ALB 後方的內部網站。該 VPC 中存在一個針對 example.com 的 Route 53 私有託管區域。該公司在其辦公室網路和 VPC 之間使用站點對站點 VPN。員工必須從辦公室使用 https://example.com 存取內部網站。哪些步驟組合可以實現此目的?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Route 53 私有託管區域中,建立指向 ALB 的別名記錄。, 建立一個 Route 53 Resolver 入站端點。在辦公室 DNS 伺服器上,設定條件式轉發器以將 DNS 查詢轉發到 Route 53 Resolver 入站端點。.
為什麼這是答案
正確答案是建立指向 ALB 的別名記錄,以及建立 Route 53 Resolver 入站端點並設定辦公室 DNS 伺服器條件式轉發。在 Route 53 私有託管區域中,應使用指向內部 ALB 的別名記錄,因為別名記錄能直接指向 AWS 資源,並自動解析為其 IP 位址,且通常比 CNAME 記錄更有效率,特別是對於根網域。CNAME 記錄無法直接指向根網域,且解析流程較複雜。 為了讓辦公室網路能解析 VPC 內部的私有網域,需要建立 Route 53 Resolver 入站端點。這個端點允許外部網路(例如辦公室)將 DNS 查詢轉發到 VPC 的 Route 53 Resolver。辦公室的 DNS 伺服器必須設定條件式轉發器,將 example.com 的查詢導向此入站端點的 IP 位址。 建立 Route 53 Resolver 出站端點是用於 VPC 向外發送 DNS 查詢,不適用於外部網路查詢 VPC 內部網域。直接將辦公室 DNS 伺服器條件式轉發到 VPC DNS (172.31.0.2) 無法運作,因為 VPC DNS 服務僅在 VPC 內部可達,外部網路無法直接存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡