내용으로 건너뛰기

Amazon VPC 피어링 연결을 통해 도메인 이름을 확인할 수 없는 이유는 무엇입니까?

5분 분량
0

Amazon Virtual Private Cloud(Amazon VPC) 피어링 연결을 통해 도메인 이름을 확인할 수 없습니다.

해결 방법

AmazonProvidedDNS로 Amazon VPC를 구성했는데 피어링 연결을 통해 도메인 이름을 확인할 수 없는 경우, 구성에 대한 해결 방법을 완료하십시오.

도메인 이름이 피어링된 VPC에서 만든 Amazon EC2 인스턴스의 퍼블릭 DNS로 확인됨

퍼블릭 도메인 이름을 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스의 프라이빗 IP 주소로 확인하려면 VPC 피어링 연결에 대한 DNS 확인을 활성화하십시오. 그 후 다음 명령을 실행하여 퍼블릭 DNS가 EC2 인스턴스의 프라이빗 IP 주소로 확인되는지 확인합니다.

dig ec2-35-88-61-144.us-west-2.compute.amazonaws.com +short

출력 예시:

172.31.12.97

VPC 피어링을 통해 퍼블릭 Amazon RDS DB 인스턴스에 액세스

퍼블릭 액세스를 활성화한 상태로 Amazon Relational Database Service(Amazon RDS) DB 인스턴스를 만든 경우 Amazon RDS는 데이터베이스에 퍼블릭 IP 주소를 할당합니다. RDS 엔드포인트는 퍼블릭 IP 주소로 확인되며 VPC 외부의 다른 리소스는 데이터베이스에 연결할 수 있습니다.

VPC 피어링 연결을 사용하여 퍼블릭 RDS 엔드포인트에 비공개로 액세스하려면 VPC 피어링에 대해 요청자 DNS 확인수락자 DNS 확인 옵션을 활성화하십시오.

퍼블릭 RDS 엔드포인트에 비공개로 액세스할 수 있는지 확인하려면 다음과 비슷한 명령을 실행합니다.

dig database-test.1234abcde-east-1.rds.amazonaws.com +short

출력 예시:

ec2-35-88-61-144.us-west-2.compute.amazonaws.com
172.31.12.97

DNS 확인에 문제가 발생하는 경우 다음 작업을 수행하십시오.

  • 소스 VPC와 대상 VPC ID를 확인합니다.
  • 소스 VPC와 대상 VPC 간에 활성 피어링 연결이 있는지 확인합니다.
  • 피어링 연결의 DNS 구성을 확인합니다. 요청자 VPC와 수락자 VPC에 모두 DNS 확인을 활성화해야 합니다.
  • 확인한 퍼블릭 도메인 이름이 존재하는지 확인합니다. 대상 VPC를 확인하여 도메인 이름에 언급된 퍼블릭 IP 주소의 인스턴스가 있는지 확인합니다.
  • VPC의 DNS 구성이 AmazonProvidedDNS 또는 CustomDNS인지 확인합니다. 사용자 지정 DNS를 사용하는 경우 사용자 지정 DNS가 퍼블릭 인스턴스의 도메인 이름을 확인하는지 확인하십시오. 사용자 지정 DNS가 도메인 이름을 확인할 수 없는 경우 정적 DNS 레코드를 추가하거나 쿼리를 AmazonProvidedDNS로 리디렉션하십시오.

도메인 이름이 피어링된 VPC에서 만든 서비스의 도메인 이름으로 확인됨

ssm.us-east-1.amazonaws.com과 같은 서비스 엔드포인트 도메인 이름은 퍼블릭 IP 주소로 확인됩니다. 프라이빗 DNS 옵션을 활성화한 상태로 피어링된 VPC에 인터페이스 엔드포인트를 만든 경우에도 마찬가지입니다. 이러한 이름은 인터페이스 엔드포인트를 만든 VPC 내에서 쿼리할 때 프라이빗 IP 주소로 확인됩니다.

피어링된 VPC에서 엔드포인트 도메인 이름을 엔드포인트 프라이빗 IP 주소로 확인하려면 올바른 DNS 아키텍처가 있어야 합니다.

다음 예시에서는 VPC A에 인터페이스 VPC 엔드포인트를 구성했습니다. VPC B에서 서비스 도메인 이름을 VPC A의 인터페이스 VPC 엔드포인트 IP 주소로 확인하려면 다음 단계를 완료하십시오.

  1. PrivateDNS를 활성화한 상태에서 서비스의 인터페이스 엔드포인트를 만듭니다.
  2. 서비스 도메인 이름을 사용하여 프라이빗 호스팅 영역(예: ssm.us-east-1.amazonaws.com)을 만듭니다. 인터페이스 엔드포인트를 만든 AWS 계정에서 영역을 만듭니다.
  3. 피어링 연결에서 두 VPC에 모두 DNS 호스트 이름과 DNS 확인을 활성화해야 합니다.
  4. 서비스 도메인 이름이 인터페이스 엔드포인트 DNS의 리전 엔드포인트(예: vpce-057d3426e21755b8a-svk1k3tm.ssm.us-east-1.vpce.amazonaws.com)를 가리키는 별칭 레코드를 만듭니다. 또는 서비스 도메인 이름이 VPC A에서 만든 인터페이스 VPC 엔드포인트의 프라이빗 IP 주소를 가리키는 레코드를 만듭니다.
  5. 만든 프라이빗 호스팅 영역을 피어링된 VPC에 연결합니다. VPC B가 교차 계정인 경우 Amazon Route 53 프라이빗 호스팅 영역을 다른 계정의 VPC와 연결하려면 어떻게 해야 합니까?를 참조하십시오.

여전히 피어링된 VPC에서 엔드포인트 도메인 이름을 엔드포인트 프라이빗 IP 주소로 확인할 수 없는 경우 다음 작업을 수행하십시오.

  • 소스 VPC와 대상 VPC ID를 확인합니다.
  • 소스 VPC와 대상 VPC 간에 활성 피어링 연결이 있는지 확인합니다.
  • 피어링 연결에서 두 VPC에 모두 DNS 호스트 이름과 DNS 확인을 활성화했는지 확인합니다.
  • VPC에서 구성한 DNS가 AmazonProvidedDNS 또는 CustomDNS인지 확인합니다. 사용자 지정 DNS를 사용하는 경우 사용자 지정 DNS가 도메인 이름을 확인할 수 있는지 확인하십시오. 사용자 지정 DNS가 도메인 이름을 확인할 수 없는 경우 정적 DNS 레코드를 추가하십시오. 그래도 문제가 해결되지 않으면 쿼리를 AmazonProvidedDNS로 전달하도록 사용자 지정 DNS를 구성하십시오.
  • 피어링된 두 VPC를 도메인 이름 레코드를 만든 동일한 프라이빗 호스팅 영역에 연결했는지 확인합니다.
  • 레코드가 올바른 VPC 엔드포인트 리전별 도메인 또는 인터페이스 엔드포인트 IP 주소를 가리키는지 확인합니다.

프라이빗 호스팅 영역에서 사용자 지정 도메인 이름을 만들었음

다음 시나리오에서는 VPC 피어링 연결을 통한 사용자 지정 도메인 이름 확인에 문제가 발생할 수 있습니다.

  • 프라이빗 호스팅 영역에서 만든 레코드로 도메인을 확인하는 데 사용되는 사용자 지정 도메인 이름에 대해 프라이빗 호스팅 영역을 만들었습니다.
  • VPC A를 프라이빗 호스팅 영역에 연결했습니다.
  • VPC B에서 VPC A로 피어링 연결을 수립했습니다.

이러한 문제를 해결하려면 VPC B를 레코드를 만든 사용자 지정 도메인의 프라이빗 호스팅 영역에 연결합니다. 연결을 설정한 후에는 피어링된 두 VPC의 리소스에서 프라이빗 호스팅 영역의 사용자 지정 도메인 이름을 확인할 수 있습니다.

VPC B를 프라이빗 호스팅 영역에 연결한 후 문제가 발생하면 다음 작업을 수행하십시오.

  • 소스 VPC와 대상 VPC ID를 확인합니다.
  • VPC에 구성된 DNS가 AmazonProvidedDNS 또는 CustomDNS인지 확인합니다. 사용자 지정 DNS를 사용하는 경우 프라이빗 호스팅 영역에 호스팅된 레코드로 확인할 수 없습니다. 이 문제를 해결하려면 사용자 지정 DNS에 정적 도메인 이름 레코드를 추가하십시오. 또는 AmazonprovidedDNS로 쿼리를 전달하도록 사용자 지정 DNS를 구성하십시오.
  • Amazon에서 제공하는 DNS를 사용하는 경우 확인하려는 도메인을 확인하고 해당 도메인이 Route 53 또는 온프레미스에서 호스팅되는지 확인합니다.
    참고: 온프레미스에서 호스팅하는 경우 쿼리를 온프레미스 DNS로 전달하는 데 사용되는 아웃바운드 확인자 엔드포인트를 올바르게 구성했는지 확인하십시오. Route 53 프라이빗 호스팅 영역에서 호스팅하는 경우 소스 VPC를 프라이빗 호스팅 영역에 연결했는지 확인하십시오. 소스 VPC는 사용자 지정 도메인 이름을 확인하려는 위치입니다.
  • 확인하려는 FQDN(완전히 정규화된 도메인 이름)에 프라이빗 호스팅 영역에 만든 레코드가 있는지 확인합니다.
AWS 공식업데이트됨 10달 전