[Question #1] AWS Certified Solutions Architect - Professional SAP-C02 Actual Exam Questions
A company needs to architect a hybrid DNS solution. This solution will use an Amazon Route 53 private hosted zone for the domain cloud.example.com for the resources stored within VPCs.
The company has the following DNS resolution requirements:
On-premises systems should be able to resolve and connect to cloud.example.com.
All VPCs should be able to resolve cloud.example.com.
There is already an AWS Direct Connect connection between the on-premises corporate network and AWS Transit Gateway.
Which architecture should the company use to meet these requirements with the HIGHEST performance?
- A. Associate the private hosted zone to all the VPCs. Create a Route 53 inbound resolver in the shared services VPC. Attach all VPCs to the transit gateway and create forwarding rules in the on-premises DNS server for cloud.example.com that point to the inbound resolver.
- B. Associate the private hosted zone to all the VPCs. Deploy an Amazon EC2 conditional forwarder in the shared services VPC. Attach all VPCs to the transit gateway and create forwarding rules in the on-premises DNS server for cloud.example.com that point to the conditional forwarder.
- C. Associate the private hosted zone to the shared services VPCreate a Route 53 outbound resolver in the shared services VPAttach all VPCs to the transit gateway and create forwarding rules in the on-premises DNS server for cloud.example.com that point to the outbound resolver.
- D. Associate the private hosted zone to the shared services VPC. Create a Route 53 inbound resolver in the shared services VPC. Attach the shared services VPC to the transit gateway and create forwarding rules in the on-premises DNS server for cloud.example.com that point to the inbound resolver.
한 회사가 하이브리드 DNS 솔루션을 설계해야 합니다. 이 솔루션은 VPC에 저장된 리소스에 대해 cloud.example.com 도메인에 Amazon Route 53 프라이빗 호스팅 영역을 사용합니다.
이 회사의 DNS 확인 요구 사항은 다음과 같습니다.
온프레미스 시스템은 cloud.example.com을 확인하고 연결할 수 있어야 합니다.
모든 VPC는 cloud.example.com을 확인할 수 있어야 합니다.
온프레미스 회사 네트워크와 AWS Transit Gateway 사이에는 이미 AWS Direct Connect 연결이 있습니다.
이 회사가 최고의 성능으로 이러한 요구 사항을 충족하려면 어떤 아키텍처를 사용해야 할까요?
- A. 모든 VPC에 프라이빗 호스팅 영역을 연결합니다. 공유 서비스 VPC에 Route 53 인바운드 확인자를 생성합니다. 모든 VPC를 전송 게이트웨이에 연결하고 온프레미스 DNS 서버에서 cloud.example.com에 대한 전달 규칙을 생성하여 인바운드 확인자를 가리킵니다.
- B. 모든 VPC에 프라이빗 호스팅 영역을 연결합니다. 공유 서비스 VPC에 Amazon EC2 조건부 전달자를 배포합니다. 모든 VPC를 전송 게이트웨이에 연결하고 온프레미스 DNS 서버에서 cloud.example.com에 대한 전달 규칙을 생성하여 조건부 전달자를 가리킵니다.
- C. 개인 호스팅 영역을 공유 서비스 VPC에 연결합니다. 공유 서비스 VPA에 Route 53 아웃바운드 리졸버를 만듭니다. 모든 VPC를 전송 게이트웨이에 연결하고 온프레미스 DNS 서버에서 cloud.example.com에 대한 전달 규칙을 만들어 아웃바운드 리졸버를 가리킵니다.
- D. 프라이빗 호스팅 영역을 공유 서비스 VPC에 연결합니다. 공유 서비스 VPC에 Route 53 인바운드 확인자를 생성합니다. 공유 서비스 VPC를 전송 게이트웨이에 연결하고 온프레미스 DNS 서버에서 cloud.example.com에 대한 전달 규칙을 생성하여 인바운드 확인자를 가리킵니다.
댓글
댓글 쓰기