Questão 11 — Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Uma empresa está planejando migrar um aplicativo interno para a Nuvem AWS. O aplicativo será executado em instâncias do Amazon EC2 em uma VPC. Os usuários acessarão o aplicativo a partir do data center local da empresa por meio do AWS VPN ou do AWS Direct Connect. Os usuários usarão nomes de domínio privados para o endpoint do aplicativo a partir de um nome de domínio reservado explicitamente para uso na Nuvem AWS. Cada instância do EC2 deve ter failover automático para outra instância do EC2 na mesma conta da AWS e na mesma VPC. Um engenheiro de rede deve projetar uma solução DNS que não exponha o aplicativo à Internet. Qual solução atenderá a esses requisitos?
  • A. Atribua endereços IP públicos às instâncias EC2. Crie uma zona hospedada privada do Amazon Route 53 para a reserva da AWS Associe a zona hospedada privada à VPC. Crie um endpoint de saída do Route 53 Resolver. Configure resolvedores de DNS locais condicionais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de saída do Route 53 Resolver. Na zona hospedada privada, configure primário e failover em relação aos endereços IP públicos das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar o aplicativo e fazer uma verificação de integridade no alarme para o endpoint primário do aplicativo.
  • B. Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada pública do Amazon Route 53 para o nome de domínio reservado da AWS. Associe a zona hospedada pública à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure o encaminhamento condicional nos resolvedores de DNS locais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de entrada do Route 53 Resolver. Na zona hospedada pública, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar a integridade do aplicativo. Configure uma verificação de integridade no alarme para o endpoint primário do aplicativo.
  • C. Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada privada do Amazon Route 53 para o nome de domínio reservado da AWS. Associe a zona hospedada privada à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure o encaminhamento condicional nos resolvedores de DNS locais para encaminhar todas as consultas de DNS do domínio da AWS para o endereço IP do endpoint de entrada do Route 53 Resolver. Na zona hospedada privada, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. Crie uma métrica e um alarme do Amazon CloudWatch para monitorar a integridade do aplicativo. Configure uma verificação de integridade no alarme para o endpoint primário do aplicativo.
  • D. Coloque as instâncias do EC2 em sub-redes privadas. Crie uma zona hospedada privada do Amazon Route 53 para o AWS reservado d Associe a zona hospedada privada à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure resolvedores DNS locais condicionais para encaminhar todas as consultas DNS do domínio da AWS para o endereço IP do endpoint de entrada para R. Na zona hospedada privada, configure registros primários e de failover que apontem para os endereços IP das instâncias do EC2. verificações de integridade nos endereços IP privados das instâncias EC2.
Resposta correta: C

Explicação

Explicação: A solução correta é usar uma zona hospedada privada do Route 53 e um endpoint de entrada do Route 53 Resolver. Uma zona hospedada privada permite que você use nomes de domínio privados para seus recursos internos da AWS sem expô-los à Internet. Um endpoint de entrada do Route 53 Resolver permite que consultas DNS da sua rede local sejam encaminhadas para a sua VPC. Ao configurar o encaminhamento condicional em seus resolvedores de DNS locais, você pode garantir que apenas as consultas do nome de domínio reservado da AWS sejam enviadas ao endpoint de entrada. Na zona hospedada privada, você pode criar registros primários e de failover que apontam para os endereços IP das instâncias do EC2. Esses registros mudarão automaticamente para a instância de failover se a instância primária não estiver íntegra. Você pode usar métricas e alarmes do CloudWatch para monitorar a integridade do aplicativo e acionar a verificação de integridade do endpoint primário. As outras opções não estão corretas porque expõem o aplicativo à Internet ou utilizam uma zona hospedada pública, o que não é adequado para aplicativos internos. A opção A atribui endereços IP públicos às instâncias EC2, o que as torna acessíveis pela Internet. A opção B usa uma zona hospedada pública, que exige que as instâncias do EC2 tenham endereços IP públicos ou endereços IP elásticos. A opção D não configura uma verificação de integridade do alarme para o endpoint primário, o que é necessário para que o mecanismo de failover funcione.
Quer todas as 287 questões por R$ 198,00?