Amazon Web Services

AWS VPC와 On-Premise DNS 연동하기

SScandinavia·2018년 1월 14일·조회 5,148

1. 개요

 VPC 와 On-Premise 간 DX, IPSEC VPN로 연결되어있는 하이브리드 아키텍처에서 DNS 연동을 시킴.


2. 사전내용

  • VPC 와 On-Premise 간 DX, IPSEC VPN로 연결과 라우팅 구성이 완료되어야 함.
  • 아래 설정은 AWS Blog의 설정을 참조하여 Linux 용 EC2에 대해서 진행하였음.

3. 방법

https://aws.amazon.com/ko/blogs/security/how-to-set-up-dns-resolution-between-on-premises-networks-and-aws-by-using-unbound/

  •   unbound.conf 내의 forwarder-zone 은 필요 시 ${vpc_dns}, ${onprem_dns} 외에 추가로 구성하여 설정 가능하며, 관리를 위해 Chkconfig 를 등록한다. 
  •   Unbound 라는 DNS Forwarder 를 EC2 내에 구성 후 VPC 의 DHCP Options Set을 Unbound EC2 Private IP로 변경한다.
  •   일정시간 후에 동적으로 VPC내의 EC2 /etc/resolv.conf 의 정보가 Unbound 의 IP 로 변경된 것을 확인한다.

 

 

댓글 2

로그인 후 댓글을 남길 수 있습니다.

  • ScandinaviaScandinavia· 2018년 1월 15일
    DNS 용도의 EC2 이므로 Type은 범용인 m4 로 하였으며, 구성/운영하는 시스템에 맞게 Type 은 조정하면 될 것 같습니다.
  • 매큠· 2018년 1월 17일
    호기심이 생겨서 더 찾아보니 unbound 라는 프로젝트가 있는거군요.. https://www.unbound.net/ 네요.