한 회사에서 VPC 엔드포인트를 통해 액세스하는 AWS 서비스 엔드포인트를 제외하고 모든 공용 DNS 쿼리에 온프레미스 DNS 보안 솔루션을 사용하도록 요구합니다. 이 설계를 구현하기 위해 네트워크 엔지니어는 어떤 단계를 수행해야 합니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Route 53 Resolver 아웃바운드 엔드포인트를 생성합니다. 이 엔드포인트를 VPC와 연결합니다., 도메인 이름 amazonaws.com에 대한 시스템 규칙을 생성합니다., 도메인 이름 "."(점)에 대해 온프레미스 DNS 보안 솔루션의 대상 IP 주소를 사용하여 전달 규칙을 생성합니다..
이것이 정답인 이유
이 솔루션은 Route 53 Resolver 아웃바운드 엔드포인트를 사용하여 VPC에서 온프레미스 DNS 보안 솔루션으로 쿼리를 전달하고, 특정 AWS 서비스 엔드포인트 쿼리는 제외합니다. 1. Amazon Route 53 Resolver 아웃바운드 엔드포인트를 생성하고 VPC와 연결합니다. 이렇게 하면 VPC의 DNS 쿼리가 온프레미스 DNS로 전달될 수 있습니다. 2. 도메인 이름 "."(점)에 대해 온프레미스 DNS 보안 솔루션의 대상 IP 주소를 사용하여 전달 규칙을 생성합니다. 이 규칙은 amazonaws.com을 제외한 모든 DNS 쿼리를 온프레미스 DNS 보안 솔루션으로 전달합니다. 3. 도메인 이름 amazonaws.com에 대한 시스템 규칙을 생성합니다. 이 규칙은 amazonaws.com 도메인에 대한 쿼리가 AWS의 기본 DNS (VPC 엔드포인트를 통해 액세스되는 AWS 서비스 엔드포인트 포함)를 사용하도록 하여 온프레미스 DNS로 전달되지 않도록 합니다. 오답 설명: 도메인 이름 "."(점)에 대해 온프레미스 DNS 보안 솔루션의 대상 IP 주소를 사용하여 시스템 규칙을 생성하는 것은 AWS 서비스 엔드포인트 쿼리도 온프레미스로 보내게 되므로 요구 사항을 충족하지 않습니다. 온프레미스 DNS 보안 솔루션의 IP 주소를 제공하는 새 DHCP 옵션 세트를 생성하고 VPC를 업데이트하는 것은 Route 53 Resolver의 기능을 우회하여 AWS 서비스 엔드포인트 쿼리를 온프레미스로 보내게 됩니다. Amazon Route 53 Resolver 인바운드 엔드포인트를 생성하는 것은 온프레미스에서 AWS로 쿼리를 전달할 때 사용되며, VPC에서 온프레미스로 쿼리를 전달하는 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음