Q3 — AWS SAA-C03 第12章
第 3/100 問 | ← 第12章
Q803. ある企業が利用しているDNSプロバイダーが障害を起こしており、AWS上で実行されているウェブサイトのサービス中断が発生しています。この企業は、より耐障害性の高いマネージドDNSサービスへ移行する必要があり、そのサービスはAWS上で動作することを希望しています。ソリューションアーキテクトは、DNSホスティングサービスを迅速に移行するために何を行うべきでしょうか?
- A. ドメイン名向けにAmazon Route 53のパブリックホステッドゾーンを作成し、以前のプロバイダーがホストしていたドメインレコードを含むゾーンファイルをインポートします。 ✓
- B. ドメイン名向けにAmazon Route 53のプライベートホステッドゾーンを作成し、以前のプロバイダーがホストしていたドメインレコードを含むゾーンファイルをインポートします。
- C. AWS内にSimple ADディレクトリを作成し、DNSプロバイダーとAWS Directory Service for Microsoft Active Directoryの間でゾーン転送を有効化して、ドメインレコードを同期します。
- D. VPC内にAmazon Route 53 Resolverのインバウンドエンドポイントを作成し、プロバイダーのDNSがDNSクエリを転送するIPアドレスを指定します。その後、プロバイダーのDNSを設定して、当該ドメインに対するDNSクエリをインバウンドエンドポイントで指定したIPアドレスに転送するように構成します。
正解: A. ドメイン名向けにAmazon Route 53のパブリックホステッドゾーンを作成し、以前のプロバイダーがホストしていたドメインレコードを含むゾーンファイルをインポートします。
解説
DNSホスティングサービスを、AWS上で動作するより耐障害性の高いマネージドDNSサービスへ迅速に移行するには、以下の選択肢が推奨されます: A. ドメイン名向けにAmazon Route 53のパブリックホステッドゾーンを作成し、以前のプロバイダーがホストしていたドメインレコードを含むゾーンファイルをインポートします。 選択肢Aは、Amazon Route 53を用いたDNSホスティングサービスの迅速な移行を可能にします: 1. Amazon Route 53のパブリックホステッドゾーンを作成することで、AWS上でのマネージドDNSサービスが提供されます。 2. 以前のプロバイダーがホストしていたゾーンファイルをインポートすることで、DNSレコードをRoute 53へシームレスに移行できます。 このアプローチにより、企業はDNSホスティングサービスを、AWS上で動作するより耐障害性の高いマネージドDNSサービスへ素早く移行できます。 他の選択肢が本シナリオに適さない理由は以下の通りです: B. Amazon Route 53のプライベートホステッドゾーンを作成する:プライベートホステッドゾーンはVPC内でのみ使用されるDNS管理に用いられ、パブリックなドメイン名レコードのホスティングには不適切です。 C. Simple ADディレクトリを作成しゾーン転送を有効化する:このオプションはDNSホスティングサービスの移行には不要です。Active Directoryのセットアップやゾーン転送の構成は、本シナリオの主たる要件ではありません。 D. Amazon Route 53 Resolverのインバウンドエンドポイントを作成する:このオプションはVPC内におけるDNS解決の構成に関係し、DNSホスティングサービスをより耐障害性の高いマネージドDNSサービスへ移行することとは直接関係ありません。 したがって、AWS上で動作するより耐障害性の高いマネージドDNSサービスへのDNSホスティングサービスの迅速な移行には、選択肢Aが最も適した解決策です。