어떤 회사에 온프레미스 환경으로 Site-to-Site VPN이 연결된 VPC가 있으며, 기본 DHCP 옵션 세트를 사용하고 있습니다. Amazon Linux 2 EC2 인스턴스의 애플리케이션은 프라이빗 VPC 엔드포인트를 통해 Secrets Manager에서 RDS 암호를 검색해야 하며, https://api.example.internal의 내부 온프레미스 REST API도 호출해야 합니다. 두 개의 온프레미스 Windows DNS 서버가 내부 이름 확인을 수행합니다. EC2 인스턴스는 IP 주소로는 온프레미스 API에 연결할 수 있지만, 호스트 이름으로는 연결할 수 없습니다. 네트워크 엔지니어는 이 문제를 해결하고 다른 VPC 리소스에 대해 이 문제가 발생하지 않도록 하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: example.internal에 대한 쿼리를 온프레미스 Windows DNS 서버로 전달하는 Amazon Route 53 Resolver 규칙을 생성합니다. 규칙을 VPC와 연결합니다..
이것이 정답인 이유
Route 53 Resolver 규칙을 생성하여 example.internal 도메인에 대한 DNS 쿼리를 온프레미스 DNS 서버로 전달하면, VPC 내의 EC2 인스턴스가 온프레미스 API에 호스트 이름으로 접근할 수 있습니다. 이 방법은 VPC 전체에 적용되므로 다른 리소스에도 동일한 이름 확인 기능을 제공합니다. 새 DHCP 옵션 세트를 생성하는 것은 VPC의 모든 인스턴스에 영향을 주지만, 기본 DHCP 옵션 세트가 이미 AWS DNS 서버를 사용하고 있으므로 온프레미스 도메인에 대한 이름 확인은 여전히 실패합니다. EC2 인스턴스의 로컬 호스트 파일을 편집하거나 /etc/resolv.conf를 직접 수정하는 것은 개별 인스턴스에만 적용되며, 확장성이 떨어지고 관리하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음