example.com 的 DNS 記錄位於 Account A 的私有 Route 53 託管區域中。應用程式和資料庫在 Account B 中執行。您正在 Account B 的新 VPC 中部署一個兩層式應用程式,並在 Account A 的私有託管區域中為 RDS 端點建立了一個 db.example.com CNAME 記錄。應用程式 EC2 實例無法解析 db.example.com,儘管 Route 53 中的記錄是正確的。您應該採取哪些步驟來修復名稱解析?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 Account A 建立一個授權,允許私有託管區域與 Account B 中的新 VPC 關聯。, 將 Account B 中的新 VPC 與 Account A 中的託管區域關聯。在接受關聯請求後,刪除 Account A 中的關聯授權。.
為什麼這是答案
此情境涉及跨帳戶的私有 Route 53 託管區域解析。要使 Account B 中的 EC2 實例能夠解析 Account A 私有託管區域中的 DNS 記錄,需要兩個關鍵步驟。首先,Account A 必須建立一個授權,允許其私有託管區域與 Account B 中的特定 VPC 進行關聯。這是一個安全措施,確保只有經過授權的 VPC 才能存取該私有區域。其次,Account B 中的 VPC 必須主動與 Account A 的託管區域進行關聯。完成這兩個步驟後,Account B 中的 EC2 實例就能夠解析 Account A 私有託管區域中的 DNS 記錄。一旦關聯請求被接受,Account A 中的授權就可以被刪除,因為它只在建立關聯時需要。 其他選項不正確: 在新 VPC 中部署資料庫並建立記錄集無法解決跨帳戶私有 DNS 解析的問題。 手動修改 /etc/resolv.conf 不具備可擴展性,且無法解決底層的 Route 53 解析問題。 在 Account B 中建立新的私有託管區域並複製區域是錯誤的方法,無法利用 Account A 中已存在的私有託管區域。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡