한 네트워크 엔지니어가 AWS 워크로드 및 온프레미스 시스템을 위한 프라이빗 DNS 통합을 설계하고 있습니다. eu-west-1 리전의 5개 VPC는 Direct Connect를 통해 온프레미스에 연결되고 Transit Gateway를 통해 통신합니다. 각 VPC에는 aws.example.internal을 사용하는 프라이빗 호스팅 영역이 있습니다. 엔지니어는 Transit Gateway에 연결된 공유 서비스 VPC에 Route 53 Resolver 아웃바운드 엔드포인트를 생성했습니다. aws.example.internal로 끝나는 DNS 쿼리는 프라이빗 호스팅 영역을 사용하여 확인되어야 하며, 다른 모든 도메인은 온프레미스 DNS 리졸버로 전달되어야 합니다. 다음 중 어떤 구성이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route 53 Resolver 아웃바운드 엔드포인트를 대상으로 하는 "."에 대한 전달 규칙을 추가합니다..
이것이 정답인 이유
정답은 온프레미스 DNS 서버로 모든 쿼리를 전달하는 규칙을 생성하는 것입니다. Route 53 Resolver는 기본적으로 VPC의 프라이빗 호스팅 영역을 확인하므로 aws.example.internal에 대한 별도의 규칙이 필요하지 않습니다. 마침표(.)는 모든 도메인 이름을 나타내므로, 온프레미스 DNS 서버 IP를 대상으로 하는 마침표(.)에 대한 전달 규칙을 생성하면 aws.example.internal을 제외한 모든 쿼리가 온프레미스로 전달됩니다. 오답인 첫 번째 옵션은 aws.example.internal에 대한 시스템 규칙을 추가하라고 하는데, 이는 Route 53 Resolver가 이미 프라이빗 호스팅 영역을 확인하므로 불필요합니다. 두 번째 옵션은 aws.example.internal에 대한 전달 규칙을 추가하고 마침표(.)에 대한 시스템 규칙을 추가하라고 하는데, 이는 요구 사항과 일치하지 않습니다. 세 번째 옵션은 아웃바운드 엔드포인트를 대상으로 하는 ""에 대한 전달 규칙을 추가하라고 하는데, 이는 온프레미스 DNS 서버로 전달하는 것이 아니라 아웃바운드 엔드포인트 자체로 전달하는 것이므로 잘못되었습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음