Q23 — AWS SAA-C03 第16章

第 23/100 問 | ← 第16章

Q1223. ある企業はハイブリッド環境を運用しています。同社は、オンプレミスのデータセンターとVPC内で実行されるワークロードの間でAWS Direct Connect接続を設定しています。DNSサービスにはAmazon Route 53をAWS上で使用しており、AWS上にホストされる一連のサービスのDNS名管理のために、プライベートホステッドゾーンを活用しています。同社は、オンプレミスのサーバーがRoute 53を用いてこのプライベートホステッドゾーンのDNS解決を行えるようにしたいと考えています。これらの要件を満たすソリューションはどれですか?

正解: A. Route 53インバウンドエンドポイントを作成します。オンプレミスのデータセンターからのトラフィックを許可するようセキュリティグループおよびルーティングを設定します。オンプレミスネットワーク上のDNSサーバーを構成し、プライベートホステッドゾーンのドメイン名に対するDNSクエリを、インバウンドエンドポイントのIPアドレスに条件付きで転送するようにします。

解説

オンプレミスのサーバーがRoute 53のプライベートホステッドゾーンをDNS解決できるようにするという要件を満たすため、各選択肢を検討します。重要な要件は以下の通りです:(1)オンプレミスでのDNS解決:オンプレミスのサーバーが、Route 53を経由してプライベートホステッドゾーンのDNSクエリを解決できること。(2)プライベートホステッドゾーン:デフォルトでは、このゾーンは関連付けられたVPC内からのみ解決可能であり、オンプレミスからアクセスするには、オンプレミス側のDNSクエリをRoute 53に転送する仕組みが必要です。Route 53 Resolverのエンドポイントについて:・インバウンドエンドポイント:オンプレミスから発信されたDNSクエリをRoute 53に転送し、Route 53がそのクエリを解決する機能を提供します。これは、オンプレミスネットワークから発信されるクエリをRoute 53で解決したい場合に適しています。・アウトバウンドエンドポイント:VPC内から発信されたDNSクエリをオンプレミスのDNSサーバーに転送する機能であり、本要件(オンプレミス→Route 53)とは逆方向の用途のため不適切です。TXT/PTRレコード:これらはDNS転送や解決の委譲には使用されません。TXTレコードはSPFなどの任意テキストデータ用、PTRレコードは逆引きDNS用であり、Route 53へのDNSクエリ転送には無関係です。各選択肢の評価:選択肢A:Route 53インバウンドエンドポイントを作成し、オンプレミスからのトラフィックを許可するよう設定したうえで、オンプレミスDNSサーバーを条件付き転送(conditional forwarding)により、該当ドメインのクエリをインバウンドエンドポイントのIPアドレスへ向ける構成——これは正しいアプローチです。選択肢B:アウトバウンドエンドポイントはVPC→オンプレミス向けであり、本要件とは逆方向のため不適切です。選択肢C:TXTレコードはDNS転送に使わず、またVPC CIDRのベースアドレス+2への転送はRoute 53の有効な解決メカニズムではありません。選択肢D:PTRレコードは逆引きDNS用であり、Route 53へのクエリ転送には使えません。よって、正解はAです。