AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
某公司有一個 VPC,其中包含一個 Site-to-Site VPN 連線到地端環境,並使用預設的 DHCP 選項集。一個在 Amazon Linux 2 EC2 實例上執行的應用程式必須透過私有 VPC 端點從 Secrets Manager 擷取 RDS 密碼,並且還必須呼叫位於 https://api.example.internal 的地端內部 REST API。有兩台地端 Windows DNS 伺服器負責執行內部解析。EC2 實例可以透過 IP 位址連線到地端 API,但無法透過主機名稱連線。網路工程師應該怎麼做才能解決這個問題,並防止其他 VPC 資源發生相同的問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Amazon Route 53 Resolver 規則,將 example.internal 的查詢轉發到地端的 Windows DNS 伺服器。將該規則與 VPC 關聯。.
為什麼這是答案
正確答案是建立 Amazon Route 53 Resolver 規則。此方法允許 VPC 中的資源(包括 EC2 實例)將 example.internal 網域的 DNS 查詢轉發至地端 DNS 伺服器,從而解決主機名稱解析問題,並確保所有 VPC 資源都能正確解析內部網域。
建立新的 DHCP 選項集並指定地端 DNS 伺服器會導致所有 DNS 查詢(包括 Secrets Manager 的查詢)都發送到地端,這可能會中斷對 AWS 服務的解析。編輯 EC2 實例上的本機 hosts 檔案或 /etc/resolv.conf 僅解決單一實例的問題,無法防止其他 VPC 資源發生相同問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡