Route 53 e VPC Flashcards
O que é um registo A?
Hostname mapeado para ipv4
O que é um registo AAAA?
Hostname mapeado para ipv6
O que é um registo CNAME?
Hostname mapeado para outro hostname
O que é um registo NS?
Name server
Pra que serve o route53?
Gerenciamento de DNS e Domain registrar
Como criar um hostname .internal?
Usa-se uma private hosted zone.
Tipos de hosted zones?
Public e private
Feature que permite mapear hostnames gratuitos para recursos AWS?
Alias Record
O que é TTL em um hostname?
É o tempo que o registo vai ficar cacheado no cliente com o IP antes de bater no DNS dnv
É possivel criar um alias record para um dns name de uma instancia ec2?
Não
O que é a routing policy simples no Route53?
Forward da request de um hostname para geralmente um recurso, mas é possível passar uma lista de IPs e o cliente escolhe um.
Quero testar uma feature e para isto redirecionar mais trafego para um ip especifico da minha aplicação multi regioes, qual routing policy usar?
Weighted policy, coloca-se um peso maior na região desejada e isto vai drenar mais requests para este ip. (70% em uma e 30% em outra)
Como redireciona o usuário para o IP com menor latencia?
Latency routing policy
Como criar redirecionar requests para outro IP caso um esteja falhando?
Cria-se um health check para o IP primario e uma routing policy de Failover com um IP secundário.
Como fazer restrição de conteudo por país?
Geolocation routing policy, por continente, pais ou estado dos EUA
Como rotear trafego baseado em localização (latitude longitude)?
Geoproximity routing policy.
Como rotear todos usuario de uma operadora para um IP?
IP-Based routing policy, regista-se o CIDR block da operadora nesta policy e todos os ips dela vao entrar na regra.
Como fazer load balancing ao nivel do Route53 com health checks?
Multi Value route policy
Editor visual para configurar as routing policies?
Traffic flow
A VPC está associada a uma regiao ou AZ?
Região, as subnets estão associadas a AZs.
Como configurar acesso a internet para uma subnet publica?
Configura-se um internet gateway
Como configurar acesso a internet para uma subnet privada mas continuar inacessivel?
Configura-se um NAT Gateway ou NAT Instance numa subnet publica.
Firewall ao nivel da subnet?
NACL
Como ver logs de tudo relacionado a network de uma VPC?
VPC Flow logs
Como conectar duas VPCs?
VPC Peering, não pode ter overlap de ip range
Como conectar serviços AWS entre si sem passar pela internet?
VPC Endpoint
Como conectar servidores on-premise a uma VPC através da internet?
Site to Site VPN
Conectar servidores on-premise de forma privada, sem passar pela internet?
Direct connect, a AWS configura a rede fisicamente e demora mais de um mes pra ficar pronto.