ANSネットワーク実装
ある企業は AWS Direct Connect を使用してオンプレミスデータセンターと VPC を接続しています。以下の2つの DNS 解決要件があります。
①オンプレミスのサーバーが VPC のプライベートホストゾーン(internal.corp.example.com)のレコードを解決できること。
②VPC 内の EC2 インスタンスがオンプレミスの DNS サーバーで管理されるドメイン(onprem.corp.example.com)のレコードを解決できること。マネージドサービスを活用し最小の運用負荷でこれら両方の要件を満たす構成として、最も適切なものはどれですか?
ARoute 53 Resolver インバウンドエンドポイントと、onprem.corp.example.com 向けのアウトバウンドエンドポイントおよび転送ルールを組み合わせて設定する
✓ 正解
Route 53 Resolverのインバウンドエンドポイントとアウトバウンドエンドポイント+転送ルールを組み合わせることで、双方向のDNS解決をマネージドサービスのみで実現できます。
BRoute 53 パブリックホストゾーンに internal.corp.example.com のレコードを登録し、オンプレミスからインターネット経由で解決できるようにする
Route 53パブリックホストゾーンはプライベートリソースを公開するためセキュリティリスクがあり、本要件には不適切です。
CVPC 内に DNS フォワーダー用 EC2 インスタンスを手動でデプロイし、オンプレミス DNS サーバーとの双方向条件付き転送を設定する
手動DNSフォワーダーはRoute 53 Resolverより運用負荷が高く、マネージドサービス活用の要件に適しません。
DRoute 53 Resolver インバウンドエンドポイントのみを作成し、VPC の DHCP オプションセットでオンプレミスの DNS サーバー IP アドレスを指定する
Route 53 ResolverのインバウンドエンドポイントのみではEC2からオンプレミスへのDNS解決(要件②)が実現できず不十分です。
解説
選択肢AはRoute 53 ResolverのインバウンドエンドポイントがオンプレミスDNSからのVPCプライベートゾーン解決(要件①)を担い、アウトバウンドエンドポイントと転送ルールがEC2からオンプレミスDNSへのクエリ転送(要件②)を担います。マネージドサービスのみで双方向の要件を低運用負荷で満たします。
選択肢Bはプライベートリソースをパブリックホストゾーンへ公開するためセキュリティリスクがあり不適切です。
選択肢Cは手動DNSフォワーダーはRoute 53 Resolverより運用負荷が高く最適ではありません。
選択肢DはインバウンドエンドポイントのみではEC2→オンプレミスの解決(要件②)が実現できず不十分です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →