회사는 여러 AWS 계정에서 프로덕션 워크로드를 호스팅합니다. EC2 인스턴스는 여러 VPC에서 Amazon Linux 2를 실행합니다. 각 VPC는 내부 DNS를 위해 자체 Route 53 프라이빗 호스팅 영역을 사용합니다. Account A의 VPC는 Account B의 VPC와 연결된 프라이빗 호스팅 영역에 속하는 프라이빗 DNS 레코드를 확인할 수 있어야 합니다. SysOps 관리자는 이 교차 계정 확인을 활성화하기 위해 어떤 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Account B에서 AWS CLI를 실행하여 VPC 연결 권한 부여를 생성합니다. 권한 부여가 존재하면 Account A에서 AWS CLI를 실행하여 Account B의 VPC를 Account A의 프라이빗 호스팅 영역과 연결합니다..
이것이 정답인 이유
정답은 Account B에서 VPC 연결 권한 부여를 생성하고, Account A에서 해당 권한 부여를 사용하여 Account B의 프라이빗 호스팅 영역에 Account A의 VPC를 연결하는 것입니다. Route 53 프라이빗 호스팅 영역에 다른 계정의 VPC를 연결하려면, 프라이빗 호스팅 영역을 소유한 계정(Account B)에서 먼저 VPC 연결 권한 부여를 생성해야 합니다. 이 권한 부여는 연결하려는 VPC를 소유한 계정(Account A)이 해당 호스팅 영역에 VPC를 연결할 수 있도록 허용합니다. 그런 다음, VPC를 소유한 계정(Account A)에서 해당 권한 부여를 사용하여 VPC를 프라이빗 호스팅 영역에 연결합니다. 오답: /etc/resolv.conf를 수동으로 업데이트하는 것은 확장성이 떨어지고 관리하기 어렵습니다. 또한, Account A의 EC2 인스턴스가 Account B의 VPC DNS 확인자를 직접 사용하도록 설정하면 Account A의 VPC 내에서 자체 프라이빗 호스팅 영역을 확인할 수 없게 됩니다. CloudFormation 템플릿을 사용하여 다른 계정의 프라이빗 호스팅 영역을 Account A의 프라이빗 호스팅 영역과 연결하는 것은 올바른 접근 방식이 아닙니다. VPC는 프라이빗 호스팅 영역에 직접 연결됩니다. Account A에서 권한 부여를 생성하고 Account B에서 연결하는 것은 순서가 잘못되었습니다. 프라이빗 호스팅 영역을 소유한 계정에서 권한 부여를 생성해야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음