问题 #1
一家公司需要构建一个混合DNS解决方案。该解决方案将使用Amazon Route 53私有托管区域来管理域cloud.example.com内的资源,这些资源存储在VPC中。公司有以下DNS解析需求:本地系统应能够解析并连接到cloud.example.com。所有VPC都应能够解析cloud.example.com。已经存在一个AWS Direct Connect连接在本地企业网络和AWS Transit Gateway之间。为了满足这些需求,应使用哪种架构以实现最高性能?
答案: A
需求如下:
1.本地系统(On-premises systems) 必须解析 `cloud.example.com`。
2.所有 VPC 必须解析 `cloud.example.com`。
3.高性能 是必需的(最低延迟和复杂度)。
选项 A 满足这些需求的原因:
1.将私有托管区域与所有 VPC 关联 → 确保 VPC 资源可通过 Route 53 原生解析 `cloud.example.com`。
2.在共享服务 VPC 中创建 Route 53 入站解析器(inbound resolver) → 为本地查询提供集中式 DNS 解析端点。
3.使用 AWS 传输网关(Transit Gateway)实现连接 → 确保 VPC 与本地系统之间的低延迟通信。
4.将本地 DNS 查询转发到入站解析器 → 使本地系统能高效解析 `cloud.example.com`。
为什么其他选项不正确?
-选项 B:使用基于 EC2 的条件转发器,与完全托管的 Route 53 解析器相比,会引入不必要的管理开销(扩展、补丁)。
-选项 C:仅将私有托管区域与共享服务 VPC 关联,这意味着其他 VPC 无法原生解析 `cloud.example.com`(需要出站解析器,增加复杂度)。
-选项 D:与选项 C 类似,但使用入站解析器,同时仍将托管区域限制在一个 VPC 中,导致其他 VPC 无法解析。
性能关键考量
-Route 53 私有托管区域 直接关联时,可在 VPC 内提供最快的 DNS 解析。
-Route 53 解析器(入站) 完全托管且针对混合 DNS 优化,优于手动 EC2 解决方案。
-传输网关 确保 VPC 与本地系统之间的高速连接。
结论
选项 A 是最高效、可扩展且高性能的解决方案,利用原生 AWS 服务(Route 53 私有托管区域 + 入站解析器),不引入不必要的复杂度。