AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
VPC 내 리소스에 대해 Amazon Route 53 프라이빗 호스팅 영역(cloud.example.com용)을 사용하는 하이브리드 DNS 솔루션을 설계해야 합니다. 온프레미스 시스템은 cloud.example.com을 확인하고 연결해야 합니다. 모든 VPC는 cloud.example.com을 확인할 수 있어야 합니다. AWS Direct Connect 링크가 AWS Transit Gateway에 연결되어 있습니다. 다음 아키텍처 중 어떤 것이 이러한 요구 사항을 충족하는 데 가장 높은 성능을 제공합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 호스팅 영역을 모든 VPC와 연결합니다. 공유 서비스 VPC에 Route 53 Resolver 인바운드 엔드포인트를 배포합니다. 모든 VPC를 Transit Gateway에 연결하고 온프레미스 DNS 서버가 cloud.example.com에 대한 쿼리를 인바운드 리졸버로 전달하도록 구성합니다..
이것이 정답인 이유
정답은 Route 53 Resolver 인바운드 엔드포인트를 사용하여 온프레미스에서 AWS로 DNS 쿼리를 전달하고, 프라이빗 호스팅 영역을 모든 VPC에 연결하여 모든 VPC가 해당 도메인을 확인할 수 있도록 하는 것입니다. 이 아키텍처는 Transit Gateway를 통해 모든 VPC와 온프레미스 네트워크 간의 연결을 제공하여 높은 성능과 확장성을 보장합니다.
오답 설명:
EC2 기반 조건부 DNS 포워더는 관리 오버헤드가 크고 Route 53 Resolver 인바운드 엔드포인트보다 성능이 낮을 수 있습니다.
Route 53 Resolver 아웃바운드 엔드포인트는 AWS에서 온프레미스로 쿼리를 전달할 때 사용되며, 온프레미스에서 AWS로 전달하는 시나리오에는 적합하지 않습니다.
프라이빗 호스팅 영역을 공유 서비스 VPC에만 연결하면 다른 VPC에서 cloud.example.com을 직접 확인할 수 없으므로 요구 사항을 충족하지 못합니다.