AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
회사는 내부 애플리케이션을 AWS로 마이그레이션할 예정입니다. 이 앱은 단일 VPC의 EC2 인스턴스에서 실행되며, 사용자는 AWS VPN 또는 AWS Direct Connect를 통해 온프레미스 데이터 센터에서 앱에 액세스합니다. 사용자는 AWS에서 사용하도록 예약된 프라이빗 도메인 이름을 사용해야 하며, 각 EC2 인스턴스는 동일한 AWS 계정 및 VPC 내의 다른 EC2 인스턴스로 자동 장애 조치되어야 합니다. DNS 설계는 애플리케이션을 인터넷에 노출해서는 안 됩니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스를 프라이빗 서브넷에 배치합니다. AWS 예약 도메인 이름에 대한 Route 53 프라이빗 호스팅 영역을 생성하고 프라이빗 호스팅 영역을 VPC와 연결합니다. Route 53 Resolver 인바운드 엔드포인트를 생성합니다. 온프레미스 DNS 리졸버를 구성하여 AWS 도메인에 대한 DNS 쿼리를 Resolver 인바운드 엔드포인트 IP 주소로 조건부 전달합니다. 프라이빗 호스팅 영역에서 EC2 인스턴스의 프라이빗 IP 주소를 가리키는 기본 및 장애 조치 레코드를 생성합니다. CloudWatch 지표 및 경보를 생성하여 애플리케이션 상태를 모니터링하고 해당 경보를 기본 애플리케이션 엔드포인트의 상태 확인으로 구성합니다..
이것이 정답인 이유
정답은 모든 요구 사항을 충족합니다. EC2 인스턴스를 프라이빗 서브넷에 배치하여 인터넷 노출 없이 내부적으로만 접근 가능하게 합니다. Route 53 프라이빗 호스팅 영역은 AWS 예약 도메인 이름을 VPC 내에서만 사용하도록 보장합니다. Route 53 Resolver 인바운드 엔드포인트를 생성하고 온프레미스 DNS 서버에서 AWS 도메인 쿼리를 조건부 전달하도록 구성하면 온프레미스 사용자가 프라이빗 도메인 이름을 통해 AWS 리소스에 접근할 수 있습니다. 프라이빗 호스팅 영역에 기본 및 장애 조치 레코드를 생성하고 CloudWatch 지표 및 경보를 사용하여 애플리케이션 상태를 모니터링하며 이를 Route 53 상태 확인으로 사용하면 자동 장애 조치 요구 사항을 만족합니다.
오답 1은 EC2 인스턴스에 퍼블릭 IP 주소를 할당하고 아웃바운드 엔드포인트를 사용하는 것이 프라이빗 접근 및 온프레미스 쿼리 전달 요구 사항에 부합하지 않습니다. 오답 2는 퍼블릭 호스팅 영역을 생성하여 인터넷 노출을 방지하려는 요구 사항에 위배됩니다. 오답 4는 Route 53 상태 확인이 인스턴스의 프라이빗 IP 주소를 직접 대상으로 할 수 없으며, CloudWatch 경보를 통한 상태 확인이 더 적합합니다.