온프레미스 환경에서 Direct Connect 링크를 통해 VPC의 Route 53 프라이빗 호스팅 영역(example.com)에 있는 레코드를 확인해야 합니다. 온프레미스 DNS 서버가 example.com 프라이빗 호스팅 영역을 쿼리할 수 있도록 SysOps 관리자는 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route 53 Resolver 인바운드 엔드포인트를 생성하고 온프레미스 DNS 서버에서 인바운드 TCP/UDP 포트 53을 허용하는 보안 그룹을 연결합니다..
이것이 정답인 이유
온프레미스 DNS 서버가 VPC의 Route 53 프라이빗 호스팅 영역을 쿼리하려면 Route 53 Resolver 인바운드 엔드포인트를 구성해야 합니다. 인바운드 엔드포인트는 온프레미스 네트워크에서 AWS로 들어오는 DNS 쿼리를 수신합니다. 이 엔드포인트는 DNS 쿼리를 수신하므로, 연결된 보안 그룹은 인바운드 TCP/UDP 포트 53을 허용해야 합니다. 오답 설명: "Route 53 Resolver 인바운드 엔드포인트를 생성하고 온프레미스 DNS 서버로 아웃바운드 TCP/UDP 포트 53을 허용하는 보안 그룹을 연결합니다."는 보안 그룹 규칙의 방향이 잘못되었습니다. 인바운드 엔드포인트는 쿼리를 수신하므로 인바운드 규칙이 필요합니다. "Route 53 Resolver 아웃바운드 엔드포인트를 생성하고..."는 AWS에서 온프레미스로 DNS 쿼리를 전달할 때 사용하므로, 온프레미스에서 AWS로 쿼리하는 시나리오에는 적합하지 않습니다. "Route 53 Resolver 아웃바운드 엔드포인트를 생성하고 온프레미스 DNS 서버로 아웃바운드 TCP/UDP 포트 53을 허용하는 보안 그룹을 연결합니다."는 엔드포인트 유형과 보안 그룹 규칙 방향 모두 잘못되었습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음