ある企業はオンプレミスのデータセンターとAWS VPCをDirect Connectで接続しています。オンプレミスのアプリケーションサーバーからVPC内のRDSエンドポイント(例:mydb.xxxxxx.ap-northeast-1.rds.amazonaws.com)をDNS解決できるようにしたいと考えています。オンプレミス側のDNSサーバーはBindで運用されています。最も適切な設定はどれですか?
Route 53 Resolverのインバウンドエンドポイントは、オンプレミスDNSサーバーからVPC内のRoute 53リゾルバーへDNSクエリを転送するためのエントリーポイントです。オンプレミスのBindにap-northeast-1.rds.amazonaws.comドメインの条件付き転送先としてインバウンドエンドポイントIPを設定します。 選択肢Aの「VPCのDHCPオプションセットを変更」はDHCPオプションセット変更はVPC内リソースのDNS設定変更でありオンプレミス側の解決には使えません。 選択肢Cの「Route 53 Resolverのアウトバウンドエンドポイント」はアウトバウンドエンドポイントはVPCからオンプレミスへの逆方向転送用です。 選択肢Dの「Route 53プライベートホストゾーン」はRDSエンドポイントはCNAMEで提供されており、フェイルオーバーやメンテナンス時にIPアドレスが変化します。プライベートホストゾーンへの静的AレコードはこのIP変化に追従できず、DNSエントリーが陳腐化するため運用上危険で推奨されません。