한 회사에서 온프레미스 데이터 센터에 연결하기 위해 공유 AWS 계정을 사용합니다. 여러 AWS 계정에서 프라이빗 내부 웹 서비스를 실행하며, 사무실 직원은 on-premises zone(예: example.internal)의 DNS 이름을 사용하여 이 서비스에 액세스합니다. 현재 새 AWS 호스팅 서비스를 등록하려면 수동으로 여러 팀에서 내부 DNS를 변경해야 합니다. 회사는 서비스 소유자가 최소한의 구성 변경과 낮은 비용으로 DNS 레코드를 직접 등록할 수 있기를 원합니다. 네트워크 엔지니어는 어떤 단계 조합을 구현해야 할까요? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 계정 VPC에 Amazon Route 53 Resolver 인바운드 엔드포인트를 생성합니다. 온프레미스 DNS 서버에서 aws.example.internal에 대한 조건부 전달자를 생성하여 인바운드 엔드포인트 IP 주소로 전달합니다., 공유 AWS 계정에 aws.example.internal이라는 Route 53 프라이빗 호스팅 영역을 생성하여 해당 도메인의 이름을 확인합니다., 서비스를 실행하는 각 AWS 계정에 대해 account1.aws.example.internal과 같은 이름을 사용하여 공유 AWS 계정에 프라이빗 호스팅 영역을 생성합니다. 각 프라이빗 호스팅 영역을 서비스가 실행되는 VPC 및 공유 계정 VPC와 연결합니다..
이것이 정답인 이유
이 솔루션은 온프레미스 네트워크와 AWS 간의 하이브리드 DNS 확인을 설정하여 서비스 소유자가 DNS 레코드를 직접 관리할 수 있도록 합니다. 공유 AWS 계정에 aws.example.internal이라는 Route 53 프라이빗 호스팅 영역을 생성하여 AWS 내부 서비스의 기본 도메인으로 사용합니다. 각 서비스 계정에 account1.aws.example.internal과 같은 하위 도메인 프라이빗 호스팅 영역을 생성하고, 이를 해당 서비스 VPC 및 공유 계정 VPC와 연결하여 교차 계정 확인을 가능하게 합니다. 마지막으로, 공유 계정 VPC에 Route 53 Resolver 인바운드 엔드포인트를 설정하고 온프레미스 DNS 서버에서 aws.example.internal에 대한 조건부 전달자를 구성하여 온프레미스 사용자가 AWS 호스팅 서비스에 액세스할 수 있도록 합니다. 첫 번째 오답은 각 서비스에 대한 DNS 레코드를 로컬 프라이빗 호스팅 영역에 생성하는 것은 맞지만, 직원에게 개별 DNS 레코드를 제공하는 것은 확장성이 떨어집니다. 세 번째 오답은 온프레미스 DNS 서버로 쿼리를 전달하는 Route 53 Resolver 규칙을 생성하는 것은 온프레미스 리소스에 대한 AWS의 확인을 위한 것이지, 온프레미스에서 AWS 리소스를 확인하기 위한 것이 아닙니다. 다섯 번째 오답은 BIND 서버를 수동으로 관리하는 것은 Route 53 Resolver보다 복잡하고 비용이 많이 듭니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음