회사가 하이브리드 DNS 솔루션을 구성해야 합니다. VPC 내 리소스용 cloud.example.com 도메인의 Route 53 프라이빗 호스팅 영역을 사용합니다. 온프레미스 시스템이 cloud.example.com을 해석하고 연결해야 하고, 모든 VPC가 cloud.example.com을 해석할 수 있어야 합니다. AWS Direct Connect는 온프레미스 네트워크와 AWS Transit Gateway 사이에 이미 구성되어 있습니다. 가장 높은 성능을 제공하는 아키텍처는?
- A. 프라이빗 호스팅 영역을 모든 VPC에 연결합니다. 공유 서비스 VPC에 Route 53 인바운드 리솔버를 생성합니다. 모든 VPC를 Transit Gateway에 연결하고, 온프레미스 DNS 서버의 cloud.example.com 포워딩 규칙을 인바운드 리솔버를 가리키도록 구성합니다.✓ 정답
- B. 프라이빗 호스팅 영역을 모든 VPC에 연결합니다. 공유 서비스 VPC에 EC2 조건부 포워더를 배포합니다. 모든 VPC를 Transit Gateway에 연결하고, 온프레미스 DNS 서버의 cloud.example.com 포워딩 규칙을 조건부 포워더를 가리키도록 구성합니다.
- C. 프라이빗 호스팅 영역을 공유 서비스 VPC에만 연결합니다. 공유 서비스 VPC에 Route 53 아웃바운드 리솔버를 생성합니다. 모든 VPC를 Transit Gateway에 연결하고, 온프레미스 DNS 서버의 cloud.example.com 포워딩 규칙을 아웃바운드 리솔버를 가리키도록 구성합니다.
- D. 프라이빗 호스팅 영역을 공유 서비스 VPC에 연결합니다. 공유 서비스 VPC에 Route 53 인바운드 리솔버를 생성합니다. 공유 서비스 VPC만 Transit Gateway에 연결하고, 온프레미스 DNS 서버의 cloud.example.com 포워딩 규칙을 인바운드 리솔버를 가리키도록 구성합니다.
해설
【핵심 용어】 ▸ Route 53 Inbound Resolver — 온프레미스에서 AWS로 들어오는 DNS 쿼리를 처리하며, 프라이빗 호스팅 영역과 통합됨 ▸ Route 53 Outbound Resolver — AWS에서 온프레미스 DNS로 나가는 쿼리를 포워드할 때 사용 ▸ Transit Gateway — 다중 VPC와 온프레미스를 연결하는 중앙 라우팅 허브 【정답 포인트】 ▸ 모든 VPC가 cloud.example.com을 해석해야 하므로 → 프라이빗 호스팅 영역을 모든 VPC에 연결 필수 ▸ 온프레미스에서 AWS로의 DNS 해석 경로 필요 → Inbound Resolver 사용 (아웃바운드는 역방향 포워딩용) ▸ Direct Connect를 통한 하이브리드 연결 극대화 → 모든 VPC를 Transit Gateway에 연결하여 허브 구조 확보 【오답 체크】 (B) EC2 조건부 포워더는 마네지드 Route 53 리솔버에 비해 운영 부담이 크고 성능이 떨어짐 (C) 아웃바운드 리솔버는 AWS→온프레미스 방향용이며, 프라이빗 호스팅 영역을 모든 VPC에 연결하지 않음 (D) 공유 서비스 VPC만 Transit Gateway에 연결하면 다른 VPC는 cloud.example.com을 해석할 수 없음 【시험 포인트】 하이브리드 DNS 아키텍처 → Route 53 Resolver + Transit Gateway + 프라이빗 호스팅 영역 연결 조합이 최고 성능