서비스 이름 example.internal이 VPC 내에서는 프라이빗 IP로, 인터넷 클라이언트에게는 퍼블릭 IP로 확인되어야 합니다. 어떤 Cloud DNS 패턴이 이러한 스플릿 호라이즌 동작을 달성할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 동일한 DNS 이름을 공유하는 퍼블릭 관리형 영역과 프라이빗 관리형 영역을 생성하고, 프라이빗 영역을 VPC 네트워크에 연결하여 내부 쿼리가 프라이빗 레코드를 수신하도록 합니다..
이것이 정답인 이유
이 솔루션은 Cloud DNS의 스플릿 호라이즌(Split-Horizon) 기능을 활용합니다. 동일한 도메인 이름(예: example.internal)에 대해 퍼블릭 관리형 영역과 프라이빗 관리형 영역을 모두 생성하면 됩니다. 프라이빗 관리형 영역을 특정 VPC 네트워크에 연결하면, 해당 VPC 내의 쿼리는 프라이빗 영역의 레코드(내부 IP 주소)를 우선적으로 확인합니다. 반면, VPC 외부의 인터넷 클라이언트는 퍼블릭 관리형 영역의 레코드(퍼블릭 IP 주소)를 확인하게 됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. VPC 방화벽 태그는 DNS 응답을 변경하는 기능이 없습니다. 포워딩 영역은 외부 DNS 서버로 쿼리를 전달하는 데 사용되며, 내부 VM에 자동으로 프라이빗 IP를 반환하는 메커니즘이 아닙니다. DNSSEC는 DNS 응답의 무결성을 보장하는 보안 기능이며, 내부 클라이언트에 프라이빗 주소를 반환하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음