AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 711 / 1018 题单选题

一家公司正在 AWS 上设计一个 Web 应用程序。该应用程序将在公司现有数据中心和公司的 VPC 之间使用 VPN 连接。 公司使用 Amazon Route 53 作为其 DNS 服务。该应用程序必须使用私有 DNS 记录从 VPC 与本地服务通信。 哪种解决方案能够以最安全的方式满足这些要求?

  • A. 创建一个 Route 53 Resolver 出站端点。创建一个解析规则。将解析规则与 VPC 关联。
  • B. 创建一个 Route 53 Resolver 入站端点。创建一个解析规则。将解析规则与 VPC 关联。
  • C. 创建一个 Route 53 私有托管区域。将私有托管区域与 VPC 关联。
  • D. 创建一个 Route 53 公有托管区域。为每个服务创建一个记录以允许服务通信。
第 711 / 1018 题正确答案 A
  • A. 创建一个 Route 53 Resolver 出站端点。创建一个解析规则。将解析规则与 VPC 关联。

解析

创建一个 Route 53 Resolver 出站端点允许 VPC 中的资源向外部服务进行 DNS 解析,这样应用程序就可以使用私有 DNS 记录从 VPC 与本地服务通信。通过创建解析规则并将其与 VPC 关联,可以确保只有指定的 DNS 查询被路由到 Resolver 出站端点,从而保证了安全性。

AI 解析

Route 53 Resolver 出站端点用于将 VPC 内的 DNS 查询定向到本地网络或其他自定义 DNS 服务器。AWS 官方文档指出,出站端点结合解析规则可实现特定域名的 DNS 查询转发。题目要求 VPC 通过私有 DNS 记录访问本地服务,此时需将本地域名解析请求定向到本地 DNS 服务器。选项 A 通过创建出站端点和解析规则,强制 VPC 对特定域名的查询通过 VPN 转发到本地 DNS,满足安全通信需求。选项 C 的私有托管区域仅适用于托管在 Route 53 的域名,无法直接解析本地未托管记录。选项 B 的入站端点用于相反方向的查询(本地到 VPC),选项 D 的公有托管区域不涉及私有 DNS 解析场景。