該公司在多個 AWS 帳戶中託管生產工作負載。EC2 執行個體在多個 VPC 中執行 Amazon Linux 2。每個 VPC 都使用自己的 Route 53 私有託管區域來進行內部 DNS。帳戶 A 中的 VPC 必須能夠解析屬於帳戶 B 中與 VPC 關聯的私有託管區域的私有 DNS 記錄。SysOps 管理員應採取哪些步驟來啟用此跨帳戶解析?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在帳戶 B 中,執行 AWS CLI 以建立 VPC 關聯授權。授權存在後,在帳戶 A 中執行 AWS CLI,將帳戶 B 中的 VPC 與帳戶 A 中的私有託管區域關聯。.
為什麼這是答案
正確答案是:在帳戶 B 中,執行 AWS CLI 以建立 VPC 關聯授權。授權存在後,在帳戶 A 中執行 AWS CLI,將帳戶 B 中的 VPC 與帳戶 A 中的私有託管區域關聯。 要啟用跨帳戶私有 DNS 解析,擁有私有託管區域的帳戶 (帳戶 B) 必須首先授權另一個帳戶 (帳戶 A) 將其 VPC 與該私有託管區域關聯。這透過在帳戶 B 中使用 create-vpc-association-authorization 命令完成。一旦授權存在,帳戶 A 就可以使用 associate-vpc-with-hosted-zone 命令將其 VPC 與帳戶 B 的私有託管區域關聯。這允許帳戶 A 中的 EC2 執行個體解析帳戶 B 私有託管區域中的 DNS 記錄。 其他選項不正確: 更新 /etc/resolv.conf 不適用於 Route 53 私有託管區域的跨帳戶解析,且會繞過 AWS 提供的 DNS 解析器。 CloudFormation 範本本身不能直接將不同帳戶的私有託管區域關聯起來,它需要底層的 API 呼叫和授權機制。 錯誤的順序:授權必須由擁有託管區域的帳戶 (帳戶 B) 發出,然後另一個帳戶 (帳戶 A) 才能執行關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡