某公司要求所有內部應用程式連線都使用私有 IP 位址。解決方案架構師建立了介面 VPC 端點來連線到 AWS 公有服務,但 DNS 名稱解析為公有 IP 位址,且內部服務無法連線到介面端點。解決方案架構師應該怎麼做才能解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 VPC 端點啟用 Private DNS 選項。.
為什麼這是答案
啟用 VPC 端點的 Private DNS 選項會自動將 AWS 服務的公有 DNS 名稱解析為介面端點的私有 IP 位址。這確保了內部應用程式可以使用私有 IP 位址連接到 AWS 服務,符合公司要求。 更新子網路路由表並不能解決 DNS 解析問題,它只會引導流量到端點,但如果解析為公有 IP,流量仍會出錯。修改安全性群組是必要的,但它是在流量到達端點後才進行授權,不能解決 DNS 解析到公有 IP 的問題。建立 Route 53 私有託管區域並設定條件式轉發器是手動解決方案,而 Private DNS 選項提供了更簡單、自動化的整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡