사설 인트라넷 서비스는 Site-to-Site VPN을 통해 온프레미스 네트워크에 연결된 VPC의 EC2 인스턴스에서 실행됩니다. 새 서비스는 company.example DNS 영역의 호스트 이름을 확인해야 합니다. 이 영역은 온프레미스에서만 호스팅되며 회사 네트워크에서만 연결할 수 있습니다. VPC의 인스턴스가 company.example 이름을 확인할 수 있도록 하여 서비스가 기존 온프레미스 서비스와 통합될 수 있도록 하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC에 대해 DNS 호스트 이름을 활성화합니다. Route 53 Resolver 아웃바운드 엔드포인트를 생성하고 company.example에 대한 쿼리를 온프레미스 이름 서버로 전달하는 Resolver 규칙을 추가합니다..
이것이 정답인 이유
정답은 VPC에서 DNS 호스트 이름을 활성화하고 Route 53 Resolver 아웃바운드 엔드포인트를 생성한 다음 company.example에 대한 쿼리를 온프레미스 이름 서버로 전달하는 Resolver 규칙을 추가하는 것입니다. 이는 VPC의 EC2 인스턴스가 온프레미스 DNS 서버를 통해 company.example 도메인의 호스트 이름을 확인할 수 있도록 합니다. 오답: company.example에 대한 빈 프라이빗 Route 53 호스팅 영역을 생성하고 온프레미스 영역에 NS 레코드를 추가하는 것은 온프레미스 DNS 서버가 company.example에 대한 쿼리를 Route 53으로 전달하게 하지만, Route 53에는 해당 레코드가 없으므로 해결되지 않습니다. Route 53 Resolver 인바운드 엔드포인트를 생성하는 것은 온프레미스에서 AWS로 쿼리를 전달하는 데 사용되지만, 이 시나리오에서는 AWS에서 온프레미스로 쿼리를 전달해야 합니다. AWS Systems Manager를 사용하여 hosts 파일을 설치하는 것은 정적 솔루션이며 동적으로 변경되는 온프레미스 DNS 레코드를 처리할 수 없으므로 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음