사용자가 AWS VPC에서 사용할 수 있는 두 가지 중요한 DNS 설정인 enableDnsSupport와 enableDnsHostnames에 대해 설명하겠습니다.
DNS Resolution: enableDnsSupport
enableDnsSupport 설정은 VPC 내에서 Route 53의 DNS 해석을 지원할 수 있는지 여부를 결정합니다. 기본적으로 이 설정은 True로 되어 있어, VPC 내의 모든 EC2 인스턴스가 Amazon에서 제공하는 DNS 서버(169.254.169.253 또는 VPC IP 네트워크 범위의 +2 IP)를 통해 공용 DNS 이름을 쿼리할 수 있게 합니다. 이는 VPC 내의 인스턴스들이 인터넷 상의 공용 도메인을 손쉽게 접근할 수 있게 해줍니다.
DNS Host Name: enableDnsHostnames
enableDnsHostnames 설정은 EC2 인스턴스가 공용 IP를 가질 때 공용 DNS 이름을 자동으로 부여받도록 합니다. 기본값은 True로 설정되어 있지만, 기존 VPC에서는 False로 되어 있을 수 있습니다. 이 설정이 True일 때, EC2 인스턴스는 공용 IP와 관련된 공용 DNS 이름을 가지게 되며, 이를 통해 외부의 다른 시스템과 보다 쉽게 통신할 수 있습니다.
활용 사례
이 두 설정을 모두 활성화하면, VPC 내의 인스턴스가 공용 IP를 통해 공용 도메인을 요청할 수 있게 됩니다. 예를 들어, web.mycompany.private와 같은 사용자 정의 DNS 도메인을 Route 53의 프라이빗 호스팅 존에 추가하면, VPC 내의 EC2 인스턴스는 이 프라이빗 DNS 이름을 통해 다른 EC2 인스턴스와 원활하게 통신할 수 있게 됩니다. 이러한 설정을 통해 VPC 내에서 보다 정교한 네트워크 구성과 보안을 구현할 수 있습니다.
이 설정들을 통해 AWS 클라우드에서 더욱 효율적이고 안전한 네트워크 환경을 구축할 수 있습니다.
'자격증 > AWS Certified Security - Specialty' 카테고리의 다른 글
[AWS SCS] VPC Endpoint Policies (0) | 2024.12.15 |
---|---|
[AWS SCS] VPC Endpoints (0) | 2024.12.15 |
[AWS SCS] VPC Peering (0) | 2024.12.15 |
[AWS SCS] Client VPN (0) | 2024.12.15 |
[AWS SCS] Site to Site VPN (0) | 2024.12.15 |