CIDR 10.24.34.0/24와 Route 53 Resolver를 사용하는 기존 VPC에 대한 DNS 동작을 정의하고 있습니다. 새로운 요구 사항에 따라 VPC 내의 DNS 확인은 프라이빗 호스팅 영역만 사용해야 하며, 퍼블릭 IP 주소를 수신하는 인스턴스에는 해당 퍼블릭 호스트 이름도 할당되어야 합니다. VPC 내에서 올바른 이름 확인을 보장하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 호스팅 영역을 생성하고 VPC와 연결합니다. VPC 속성 enableDnsSupport 및 enableDnsHostnames를 활성화합니다. domain-name-servers=AmazonProvidedDNS를 구성하는 새 VPC DHCP 옵션 세트를 생성하고 해당 DHCP 옵션 세트를 VPC와 연결합니다..
이것이 정답인 이유
정답은 프라이빗 호스팅 영역을 생성하고 VPC와 연결하며, VPC 속성 enableDnsSupport 및 enableDnsHostnames를 활성화하고, domain-name-servers=AmazonProvidedDNS를 구성하는 새 VPC DHCP 옵션 세트를 생성하여 VPC와 연결하는 것입니다. 이 구성은 다음을 보장합니다: 1. 프라이빗 호스팅 영역 사용: 프라이빗 호스팅 영역을 생성하고 VPC에 연결하면 VPC 내에서 정의된 프라이빗 DNS 레코드를 확인할 수 있습니다. 2. 퍼블릭 호스트 이름 할당: enableDnsHostnames를 활성화하면 퍼블릭 IP 주소를 가진 인스턴스에 퍼블릭 호스트 이름이 할당됩니다. 3. DNS 확인 동작: enableDnsSupport를 활성화하면 Route 53 Resolver가 VPC 내 DNS 쿼리를 처리할 수 있게 됩니다. 4. AmazonProvidedDNS: DHCP 옵션 세트에서 AmazonProvidedDNS를 사용하면 VPC의 모든 인스턴스가 AWS의 DNS 서비스를 사용하여 프라이빗 호스팅 영역 및 기타 DNS 쿼리를 올바르게 확인할 수 있습니다. 오답 설명: 첫 번째 옵션은 domain-name-servers=10.24.34.2로 설정하는데, 이는 Route 53 Resolver의 기본 DNS 서버 주소가 아니므로 올바른 DNS 확인을 방해할 수 있습니다. 세 번째 옵션은 enableDnsSupport를 비활성화하여 Route 53 Resolver를 사용할 수 없게 만듭니다. 네 번째 옵션은 enableDnsHostnames를 비활성화하여 퍼블릭 IP 주소를 가진 인스턴스에 퍼블릭 호스트 이름이 할당되지 않도록 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음