AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 여러 EC2 인스턴스에 걸쳐 보안 웹 애플리케이션을 호스팅할 예정이며, 애플리케이션 도메인을 위한 Route 53 호스팅 영역을 가지고 있습니다. 이 회사는 DNS 캐시 포이즈닝으로부터 도메인을 보호하고, 브라우저가 신뢰할 수 있는 타사를 사용하여 애플리케이션에 인증하도록 허용하고자 합니다. 다음 중 이러한 목표를 달성하는 작업 조합은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route 53 호스팅 영역이 DNS Security Extensions (DNSSEC)를 사용하도록 구성합니다. EC2 인스턴스에 공개 인증 기관에서 서명한 X.509 인증서를 설치합니다..
이것이 정답인 이유
DNSSEC는 DNS 캐시 포이즈닝과 같은 DNS 기반 공격으로부터 도메인을 보호하여 DNS 응답의 무결성과 신뢰성을 보장합니다. 공개 인증 기관(CA)에서 서명한 X.509 인증서는 브라우저가 웹 애플리케이션의 신원을 신뢰할 수 있도록 합니다. 자체 서명된 인증서는 브라우저에서 신뢰할 수 없으므로 경고를 발생시킵니다. NAPTR 레코드는 주로 ENUM(Telephone Number Mapping) 및 SIP(Session Initiation Protocol)와 같은 서비스에 사용되며 DNS 캐시 포이즈닝 방지나 브라우저 신뢰와는 직접적인 관련이 없습니다.