한 회사에서 하이브리드 DNS 설정으로 Amazon Route 53 Resolver를 사용하고 있습니다. 특정 권한 있는 도메인에 대한 쿼리는 온프레미스 DNS 서버로 전달됩니다. 새로운 지침에 따라 온프레미스 서버로 전달되는 DNS 트래픽을 로깅하고 쿼리해야 합니다. 로그에는 Route 53 Resolver에서 확인한 소스 인스턴스 IP 주소와 요청된 DNS 이름이 포함되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관련 VPC에서 Route 53 Resolver 쿼리 로깅을 활성화하고 Amazon CloudWatch Logs로 로그를 보냅니다. CloudWatch Logs Insights를 사용하여 소스 IP 및 DNS 이름을 쿼리합니다..
이것이 정답인 이유
정답은 Route 53 Resolver 쿼리 로깅을 활성화하고 CloudWatch Logs로 보내는 것입니다. Route 53 Resolver 쿼리 로깅은 Resolver가 처리하는 모든 DNS 쿼리에 대한 자세한 로그를 캡처하여 소스 IP 주소와 요청된 DNS 이름을 포함합니다. CloudWatch Logs Insights를 사용하면 이 로그 데이터를 효율적으로 쿼리하고 분석할 수 있습니다. VPC Traffic Mirroring은 네트워크 트래픽을 복제하지만 DNS 쿼리 로깅을 위해 특별히 설계되지 않았으며, 필요한 세부 정보를 추출하기 위해 추가 구성과 복잡성이 필요합니다. VPC Flow Logs는 IP 트래픽 흐름을 기록하지만 DNS 쿼리 자체의 세부 정보(요청된 DNS 이름 등)는 포함하지 않습니다. Route 53 Resolver 전달 규칙을 수정하여 S3 버킷으로 로그를 보내는 것은 Route 53 Resolver 쿼리 로깅의 기능이 아니며, Resolver 쿼리 로깅은 CloudWatch Logs 또는 S3로 로그를 보낼 수 있도록 구성됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음