한 회사에서 동일한 AWS Organization 내 여러 AWS 계정의 VPC에 이름 확인을 제공하기 위해 중앙 VPC에서 BIND 기반 사용자 지정 DNS 서버를 실행합니다. 모든 VPC는 전송 게이트웨이에 연결되어 있습니다. 중앙 BIND 서버는 온프레미스 DNS 도메인에 대한 쿼리를 온프레미스 데이터 센터의 DNS 서버로 전달합니다. 각 VPC에는 사용자 지정 DNS 서버를 가리키는 DHCP 옵션 세트가 있어 모든 VPC에서 이를 사용합니다. 여러 개발 팀이 Amazon EFS를 사용해야 합니다. 한 팀이 새 EFS 파일 시스템을 생성했지만 EC2 인스턴스가 fs-33444567d.efs.us-east-1.amazonaws.com을 확인할 수 없으므로 인스턴스가 마운트할 수 없습니다. 조직 전체의 개발 팀이 EFS 파일 시스템을 마운트할 수 있도록 하는 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 VPC에 Amazon Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다. 모든 VPC DHCP 옵션 세트를 업데이트하여 이름 확인을 위해 AmazonProvidedDNS를 사용하도록 합니다., 온프레미스 도메인에 대한 쿼리를 온프레미스 DNS 서버로 전달하는 Amazon Route 53 Resolver 규칙을 생성합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 조직과 규칙을 공유하고 모든 VPC와 규칙을 연결합니다..
이것이 정답인 이유
EFS DNS 이름은 AWS에서 제공하는 DNS 서버(AmazonProvidedDNS)를 통해서만 확인할 수 있습니다. 따라서 중앙 BIND 서버를 사용하는 대신 VPC DHCP 옵션 세트가 AmazonProvidedDNS를 사용하도록 업데이트해야 합니다. Route 53 Resolver 아웃바운드 엔드포인트를 생성하는 것은 이 시나리오에 직접적으로 필요하지 않지만, 중앙 집중식 DNS 전략을 위해 Route 53 Resolver를 활용하는 올바른 단계입니다. 온프레미스 도메인에 대한 쿼리를 온프레미스 DNS 서버로 전달하는 Route 53 Resolver 규칙을 생성하고 AWS RAM을 통해 조직과 공유하면 온프레미스 이름 확인 요구 사항을 충족하면서 AWS 리소스에 대한 이름 확인을 AmazonProvidedDNS로 오프로드할 수 있습니다. 오답: 중앙 VPC의 BIND 서버를 구성하여 efs.us-east-1.amazonaws.com에 대한 쿼리를 Amazon에서 제공하는 DNS IP 주소(169.254.169.253)로 전달하는 것은 EFS DNS 이름이 AWS 내부에서만 확인될 수 있으므로 작동하지 않습니다. 중앙 VPC에 Amazon Route 53 Resolver 인바운드 엔드포인트를 생성하고 모든 VPC DHCP 옵션 세트를 업데이트하여 이를 사용하도록 하는 것은 온프레미스에서 AWS로의 쿼리에 사용되므로 올바르지 않습니다. efs.us-east-1.amazonaws.com에 대한 Amazon Route 53 프라이빗 호스팅 영역을 생성하는 것은 EFS DNS 이름이 AWS에서 관리되므로 필요하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음