Q76 — AWS SAA-C03 第16章

第 76/100 题 | ← 返回第16章

Q1276. 一位解决方案架构师正在为一家公司设计一个多区域灾难恢复 (DR) 策略。该公司在 Auto Scaling 组中的 Amazon EC2 实例上运行一个应用程序,这些实例位于应用程序负载均衡器 (ALB) 之后。该公司将该应用程序托管在其主 AWS 区域和辅助 AWS 区域中。如果主区域中的应用程序发生故障,该应用程序必须响应来自辅助区域的 DNS 查询。同一时间只能有一个区域处理流量。哪种解决方案可以满足这些要求?

正确答案: B. 在 Amazon Route 53 中创建主 DNS 记录和辅助 DNS 记录。配置运行状况检查和故障转移路由策略。

解析

正确的解决方案必须确保区域之间的 DNS 故障转移,仅在主区域发生故障时才将流量引导至辅助区域,同时有效使用 Amazon Route 53。让我们评估一下每个选项:正确答案:B. 在 Amazon Route 53 中创建主 DNS 记录和辅助 DNS 记录。配置运行状况检查和故障转移路由策略。为什么选项 B 是最佳选择:主动-被动故障转移:Route 53 故障转移路由允许定义主(活动)和辅助(备用)记录。流量将路由到主 ALB,除非其健康检查失败,在这种情况下,Route 53 会自动切换到辅助 ALB。可靠性健康检查:Route 53 持续监控主端点(例如,通过 HTTP/HTTPS 检查)。如果主端点出现问题,Route 53 会在数秒内故障转移到辅助端点(TTL 可配置)。一次单区域流量:只有一个记录处于活动状态(主要或次要),确保不会出现裂脑情况。示例配置:主要记录:类型:A 或 CNAME(指向主 ALB DNS 名称)。路由策略:故障转移(主)。健康检查:与主要 ALB 端点相关。次要记录:类型:A 或 CNAME(指向辅助 ALB DNS 名称)。路由策略:故障转移(SECONDARY)。其他选择为何失败:A. 在 Amazon Route 53 Resolver 中创建一个出站终端节点。创建转发规则,确定查询如何转发到网络上的 DNS 解析器。将这些规则与每个区域中的 VPC 关联。不正确的用例:Route 53 Resolver 用于混合云 DNS 解析(本地 AWS),而不是用于应用程序故障转移。不提供健康检查或自动故障转移。C. 在 Amazon Route 53 中创建流量策略。使用地理位置路由策略和 ELB 应用程序负载均衡器的值类型。错误的路由策略:地理位置路由根据用户位置而非应用程序健康状况引导流量。无法满足健康检查的故障转移要求。D. 创建 Amazon Route 53 配置文件。将 DNS 资源关联到该配置文件。并将该配置文件与每个区域的 VPC 关联。不存在的功能:Route 53 没有用于 DNS 故障转移的“配置文件”。该选项无效(可能会造成干扰)。主要比较:要求故障转移路由 (B)其他选项运行状况检查失败时自动故障转移(解析器 = 无运行状况检查;地理位置 = 无故障转移)每次单个活动区域(地理位置可能路由到两个区域)AWS 原生解决方案(解析器 = 混合;地理位置 = 错误用例)结论:选项 B 是唯一的解决方案:提供区域之间基于健康状况的故障转移。确保每次只有一个区域提供流量。使用 Route 53 的本机故障转移路由(最可靠和最简单)。最终答案:B