Q50 — AWS SAA-C03 第17章
第 50/89 题 | ← 返回第17章
Q1350. 一家公司只有一个 AWS 账户。该公司在同一 AWS 区域的多个 VPC 中的 Amazon EC2 实例上运行工作负载。该公司还在其内部数据中心运行工作负载,该数据中心通过 AWS Direct Connect 连接到该公司的 AWS 账户。公司需要 VPC 中的所有 EC2 实例将 internal.example.com 域的 DNS 查询解析到位于本地数据中心的权威 DNS 服务器。该解决方案必须使用 VPC 和本地网络之间的私有通信。AWS 和本地数据中心之间的所有路由表、网络 ACL 和安全组均已正确配置。哪些措施组合能够满足这些要求?(选择三项。)
- A. 在所有工作负载 VPC 中创建 Amazon Route 53 入站终端节点。
- B. 在其中一个工作负载 VPC 中创建 Amazon Route 53 出站终端节点。 ✓
- C. 创建一个 Amazon Route 53 解析器规则,并将转发类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。 ✓
- D. 创建一个 Amazon Route 53 解析器规则,并将系统类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。
- E. 将 Amazon Route 53 解析器规则与所有工作负载 VPC 关联。 ✓
- F. 将 Amazon Route 53 解析器规则与具有新 Route 53 端点的工作负载 VPC 关联起来。
正确答案: B. 在其中一个工作负载 VPC 中创建 Amazon Route 53 出站终端节点。, C. 创建一个 Amazon Route 53 解析器规则,并将转发类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。, E. 将 Amazon Route 53 解析器规则与所有工作负载 VPC 关联。
解析
满足要求的正确行动组合是 B、C 和 E。解释:公司需要使用私有通信(通过 AWS Direct Connect)将来自多个 VPC 中 EC2 实例的 internal.example.com 的 DNS 查询转发到本地 DNS 服务器。这需要:在一个 VPC 中设置一个出站端点,用于向本地网络发送 DNS 查询。设置一个解析器规则,用于指定应该转发哪个域(internal.example.com)以及转发到哪里(本地 DNS 服务器)。将解析器规则与所有相关的 VPC 关联,以确保 DNS 转发在它们之间正常工作。为什么正确选项是 B、C 和 E:B. 在其中一个工作负载 VPC 中创建 Amazon Route 53 出站终端节点。需要出站终端节点才能通过 Direct Connect(私有通信)将 DNS 查询从 AWS 发送到本地 DNS 服务器。每个区域只需要一个出站端点(它可以通过解析器规则关联服务于多个 VPC)。C. 创建一条 Amazon Route 53 解析器规则,并将转发类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。转发型解析器规则指定将对特定域(internal.example.com)的查询转发到指定的 DNS 服务器(本地 IP)。系统类型(选项 D)不正确,因为它用于将查询转发到 AWS 提供的 DNS(例如 .amazonaws.com),而不是自定义的本地服务器。E. 将 Amazon Route 53 解析器规则与所有工作负载 VPC 关联。解析器规则必须与所有 EC2 实例需要通过本地 DNS 服务器解析 internal.example.com 的 VPC 关联。这样可以确保 DNS 转发在所有 VPC 中都能正常工作,而不仅仅是托管出站端点的 VPC。其他选项错误的原因:A. 在所有工作负载 VPC 中创建 Amazon Route 53 入站终端节点。入站终端节点用于允许本地网络解析 AWS 托管的域(例如,私有托管区域)。此处无需此操作,因为要求是将 AWS 发起的查询转发到本地 DNS 服务器。D. 创建一个 Amazon Route 53 解析器规则,并将系统类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。系统类型规则用于将查询转发到 AWS 管理的 DNS(例如 .amazonaws.com),而不是自定义域或本地服务器。F. 将 Amazon Route 53 解析器规则与具有新 Route 53 端点的工作负载 VPC 关联起来。这将限制 DNS 转发只能在一个 VPC 内,而要求是将其应用于所有 VPC。正确的解决方案工作流程:在一个 VPC 中部署出站端点 (B)。为 internal.example.com 创建一个指向本地 DNS 服务器 (C) 的转发型解析器规则。将该规则与所有 VPC (E) 关联,以确保 DNS 转发在任何地方都能正常工作。结论:正确的组合是 B、C 和 E,因为它们共同实现了使用 AWS Route 53 解析器将多个 VPC 中的私有 DNS 转发到本地 DNS 服务器。