Cloud DNS 영역에 대한 DS 레코드를 제거하고 DNSSEC를 비활성화한 후에도 DNSSEC 검증 확인 리졸버가 여전히 영역을 확인할 수 없습니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 도메인 등록기관에서 DNSSEC를 비활성화합니다..
이것이 정답인 이유
DNSSEC 검증 확인 리졸버가 여전히 영역을 확인할 수 없는 문제는 도메인 등록기관(registrar)에 오래된 DS(Delegation Signer) 레코드가 캐시되어 있거나, 등록기관 수준에서 DNSSEC가 여전히 활성화되어 있기 때문일 수 있습니다. Cloud DNS에서 DS 레코드를 제거하고 DNSSEC를 비활성화했더라도, 등록기관에서 해당 변경 사항을 인식하고 적용해야 합니다. 따라서 도메인 등록기관에서 DNSSEC를 비활성화하는 것이 올바른 해결책입니다. 영역의 TTL을 업데이트하는 것은 캐시된 레코드의 만료 시간을 변경할 뿐 DNSSEC 상태를 직접적으로 변경하지 않으며, 영역을 TRANSFER 상태로 설정하는 것은 도메인 이전과 관련이 있어 이 문제와는 무관합니다. 도메인 소유권을 새 등록기관으로 이전하는 것은 극단적인 해결책이며, 기존 등록기관에서 DNSSEC를 비활성화하는 것이 더 직접적이고 효율적인 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음