GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q534
🏆 SAP-C02
DNS
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Route 53
Outbound Resolver
EC2
AWS Config
SSO
회사는 Amazon EC2 인스턴스 플릿에서 프록시 서버를 운영합니다. 다른 국가의 파트너는 프록시 서버를 사용하여 회사의 기능을 테스트합니다. EC2 인스턴스는 VPC에서 실행 중입니다. 인스턴스는 인터넷에 접근할 수 있습니다. 회사의 보안 정책에 따라 파트너는 회사가 소유한 도메인에서만 리소스에 접근할 수 있습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
허용된 도메인이 포함된 Amazon Route 53 Resolver DNS 방화벽 도메인 목록을 생성합니다. 모든 요청을 차단하는 높은 숫자 값을 가진 규칙으로 DNS 방화벽 규칙 그룹을 구성합니다. 허용 목록의 도메인에 대한 요청을 허용하는 낮은 숫자 값을 갖는 규칙을 구성합니다. 규칙 그룹을 VPC와 연결합니다.
B
허용된 도메인이 포함된 Amazon Route 53 Resolver DNS 방화벽 도메인 목록을 생성합니다. Route 53 아웃바운드 엔드포인트를 구성합니다. 아웃바운드 엔드포인트를 VPC와 연결합니다. 도메인 목록을 아웃바운드 엔드포인트와 연결합니다.
C
허용된 도메인과 일치하도록 Amazon Route 53 트래픽 흐름 정책을 생성합니다. Route 53 Resolver와 일치하는 요청을 전달하도록 트래픽 흐름 정책을 구성합니다. 트래픽 흐름 정책을 VPC와 연결합니다.
D
Amazon Route 53 아웃바운드 엔드포인트를 생성합니다. 아웃바운드 엔드포인트를 VPC와 연결합니다. 허용된 도메인에 대한 요청을 아웃바운드 엔드포인트로 전달하도록 Route 53 트래픽 흐름 정책을 구성합니다. 트래픽 흐름 정책을 VPC와 연결합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →