-
Notifications
You must be signed in to change notification settings - Fork 3
Open
Labels
Description
Description
기존에 외부로 노출되었던 개발 환경용 도메인을 private DNS Hosted Zone으로 이전합니다.
현재 문제점
기존에는 public DNS hosted Zone에서 A 레코드로 개발 환경용 서브 도메인을 등록하였습니다.
하지만 이 경우 외부에서 해당 도메인을 nslookup 하여 개발 환경의 IP 주소가 노출될 위험이 있습니다.
개선 방향 & To do
따라서 private DNS Hosted Zone에 개발 환경용 서브 도메인을 등록하겠습니다.
public DNS server 수정
- public DNS Server에서 "private Hosted Zone의 Name Server"를 NS 레코드로 등록
private DNS server 수정
- private DNS Server에서 개발 환경용 sub domain을 A 레코드로 등록하겠습니다.
추가적으로 Https 연결을 위해서 private DNS Server에 CNAME 레코드도 함께 등록하겠습니다.
그러면 개발 환경용 sub domain은 외부에서 오직 VPN을 통해서만 접근 가능합니다.
ETC
AWS 반영 사항이므로, PR은 없을 예정입니다. 바로 반영하겠습니다.