핵심 요약
AWS가 Route 53 Resolver DNS Firewall을 하이브리드 환경으로 확장해 온프레미스 쿼리까지 포섭하는 일관된 보안 정책을 구현했다.
구현 방법
- 규칙 그룹을 Security Hub/Firewall Manager로 다계정 중앙 관리
- 온프레미스 쿼리는 Direct Connect/VPN 프라이빗 경로 또는 NLB를 통한 퍼블릭 경로로 Resolver 엔드포인트로 전달
- PHZ 여부, DoH 보안 제어, MACsec 등 보안 강화 옵션 포함
- AZ 다중 ENI 배치로 고가용성 확보
주요 결과
- 중앙화로 정책 배포와 가시성 향상, 운영 오버헤드 감소
- 하이브리드 전반에서 DNS 필터링 일관성으로 보안 태세 강화



