AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
온프레미스 애플리케이션은 호스트 이름 host1.onprem.private을 사용합니다. EC2 인스턴스의 다른 앱은 host1.awscloud.private을 사용합니다. Site-to-Site VPN이 두 네트워크를 연결하지만, 온프레미스 앱이 EC2 호스트 이름을 확인할 수 없습니다. 온프레미스 DNS 리졸버가 host1.awscloud.private을 확인할 수 있도록 하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route 53 Resolver 인바운드 엔드포인트를 생성하고, 이를 EC2 인스턴스의 VPC와 연결한 다음, 온프레미스 DNS 서버가 awscloud.private에 대한 쿼리를 해당 인바운드 엔드포인트로 전달하도록 구성합니다..
이것이 정답인 이유
정답은 온프레미스 DNS 서버가 AWS 클라우드의 리소스에 대한 DNS 쿼리를 AWS로 전달하도록 Route 53 Resolver 인바운드 엔드포인트를 구성하는 것입니다. 인바운드 엔드포인트는 온프레미스 네트워크에서 AWS로 들어오는 DNS 쿼리를 수신합니다. 온프레미스 DNS 서버는 awscloud.private 도메인에 대한 쿼리를 이 인바운드 엔드포인트의 IP 주소로 전달하도록 구성되어야 합니다.
오답:
첫 번째 오답은 onprem.private에 대한 전달 규칙을 언급하는데, 이는 온프레미스 도메인이므로 AWS에서 확인할 필요가 없습니다. 또한, 인바운드 엔드포인트는 전달 규칙을 사용하지 않습니다.
아웃바운드 엔드포인트는 AWS에서 온프레미스 DNS 서버로 쿼리를 전달할 때 사용됩니다. 이 시나리오에서는 온프레미스에서 AWS로 쿼리를 보내야 하므로 적합하지 않습니다.