AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
한 회사에 온프레미스 데이터 센터와 VPC 간 Direct Connect 링크가 있습니다. VPC는 내부 AWS 서비스 이름을 위해 Route 53 프라이빗 호스팅 영역을 사용합니다. 온프레미스 서버는 해당 프라이빗 호스팅 영역의 이름을 확인할 수 있어야 합니다. 이 문제를 해결하는 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Route 53 인바운드 리졸버 엔드포인트를 생성하고, 보안 그룹 및 라우팅을 통해 트래픽을 허용하고, 온프레미스 DNS 서버가 프라이빗 영역에 대한 쿼리를 인바운드 엔드포인트 IP로 조건부 전달하도록 구성합니다..
이것이 정답인 이유
온프레미스 서버가 VPC의 Route 53 프라이빗 호스팅 영역 이름을 확인할 수 있도록 하려면 Route 53 Resolver 인바운드 엔드포인트를 생성해야 합니다. 이 엔드포인트는 온프레미스 DNS 서버가 프라이빗 호스팅 영역에 대한 쿼리를 AWS로 전달할 수 있는 IP 주소를 제공합니다. 온프레미스 DNS 서버는 해당 프라이빗 영역에 대한 쿼리를 이 인바운드 엔드포인트 IP로 조건부 전달하도록 구성해야 합니다. 보안 그룹과 라우팅 테이블은 Direct Connect를 통해 온프레미스 네트워크와 VPC 간의 DNS 트래픽을 허용하도록 설정되어야 합니다.
아웃바운드 리졸버 엔드포인트는 VPC에서 온프레미스 DNS로 쿼리를 전달하는 데 사용되므로 이 시나리오에는 적합하지 않습니다. TXT 또는 PTR 레코드는 DNS 전달 메커니즘이 아니며, VPC CIDR + 2는 DNS 서버의 IP 주소가 아닙니다.