混合環境在地端資料中心和 AWS 之間使用 Direct Connect。地端資源使用 corp.example.com,而 VPC 資源使用 Route 53 私有託管區域 aws.example.com。VPC 中的開源遞迴解析器會將 corp.example.com 轉發到地端 DNS 解析器,而地端解析器會將 aws.example.com 轉發到 VPC 解析器。公司將使用 Route 53 Resolver 端點取代遞迴解析器。網路工程師應執行哪些步驟?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定地端 DNS 解析器,將 aws.example.com 網域查詢轉發到 inbound endpoint 的 IP 位址。, 建立 Route 53 Resolver inbound endpoint 和 Route 53 Resolver outbound endpoint。, 建立 Route 53 Resolver 規則,將 corp.example.com 網域查詢轉發到地端 DNS 解析器的 IP 位址。.
為什麼這是答案
要取代地端遞迴解析器,首先需要建立 Route 53 Resolver 入站 (inbound) 和出站 (outbound) 端點。入站端點允許地端網路查詢 VPC 中的私有託管區域 (aws.example.com),而出站端點則允許 VPC 查詢地端 DNS 伺服器 (corp.example.com)。 接著,為了讓地端解析器能夠解析 aws.example.com,需要設定地端 DNS 解析器將 aws.example.com 的查詢轉發到 Route 53 Resolver 入站端點的 IP 位址。 最後,為了讓 VPC 中的資源能夠解析 corp.example.com,需要建立 Route 53 Resolver 規則,將 corp.example.com 的網域查詢轉發到地端 DNS 解析器的 IP 位址。 其他選項是錯誤的: 將 aws.example.com 查詢轉發到出站端點是錯誤的,因為出站端點是用於從 VPC 查詢地端。 將 aws.example.com 查詢轉發到入站端點的規則是錯誤的,因為入站端點是讓地端查詢 VPC,而不是 VPC 內部使用規則查詢入站端點。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡