首頁 › Amazon › 行動銀行應用程式正在 VPC 中的 Amazon EC2 執行個體上執行,需要解 …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· TW
· 更新於 1 Aug 2026
行動銀行應用程式正在 VPC 中的 Amazon EC2 執行個體上執行,需要解析內部部署 Active Directory 網域中的 DNS 名稱。內部部署資料中心透過 AWS Direct Connect 連線到 AWS。哪個選項能以最少的管理負擔為 VPC 中的執行個體提供內部部署 AD 網域的 DNS 解析? 選擇一個答案 A 在 VPC 的兩個可用區域中佈建 EC2 執行個體,並將其設定為快取 DNS 伺服器,以解析來自 VPC 應用程式伺服器的 DNS 查詢。
B 建立 Amazon Route 53 私有託管區域,並設定指向內部部署 DNS 伺服器的 NS 記錄。
C 建立 Amazon Route 53 Resolver 端點,並新增條件式轉送規則,以啟用內部部署資料中心和 VPC 之間的 DNS 命名空間解析。
D 在 VPC 中佈建新的 Active Directory 網域控制器,並在此新網域和內部部署 Active Directory 網域之間設定雙向信任。
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon Route 53 Resolver 端點,並新增條件式轉送規則,以啟用內部部署資料中心和 VPC 之間的 DNS 命名空間解析。.
為什麼這是答案 建立 Amazon Route 53 Resolver 端點並設定條件式轉送規則,是解決此問題最有效率且管理負擔最低的方法。此方法允許 VPC 中的 EC2 實例將特定網域的 DNS 查詢轉發到內部部署 DNS 伺服器,而無需在 VPC 中部署和管理額外的 DNS 基礎設施。
其他選項的缺點:
在 VPC 中佈建 EC2 實例作為快取 DNS 伺服器:這增加了管理負擔,因為您需要維護和管理這些實例。
建立 Amazon Route 53 私有託管區域並設定 NS 記錄:私有託管區域主要用於管理 VPC 內部的 DNS 記錄,而不是將查詢轉發到外部 DNS 伺服器。
在 VPC 中佈建新的 Active Directory 網域控制器並設定雙向信任:這會增加複雜性和管理負擔,且主要用於身份驗證和授權,而非單純的 DNS 解析。
顯示答案和解釋 正確答案: 建立 Amazon Route 53 Resolver 端點,並新增條件式轉送規則,以啟用內部部署資料中心和 VPC 之間的 DNS 命名空間解析。. 建立 Amazon Route 53 Resolver 端點並設定條件式轉送規則,是解決此問題最有效率且管理負擔最低的方法。此方法允許 VPC 中的 EC2 實例將特定網域的 DNS 查詢轉發到內部部署 DNS 伺服器,而無需在 VPC 中部署和管理額外的 DNS 基礎設施。
其他選項的缺點:
在 VPC 中佈建 EC2 實例作為快取 DNS 伺服器:這增加了管理負擔,因為您需要維護和管理這些實例。
建立 Amazon Route 53 私有託管區域並設定 NS 記錄:私有 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡