D2-13. Amazon OpenSearch Service
Amazon OpenSearch Service(구 Elasticsearch Service)는 검색(Search) 및 분석(Analytics) 을 위한 관리형 서비스입니다.
Route 53는 가용성과 확장성이 뛰어난 클라우드 DNS 웹 서비스입니다.
사용자 요청을 AWS 또는 온프레미스에서 실행되는 애플리케이션으로 연결해주는 역할을 합니다.
| 기능 | 설명 |
|---|---|
| 도메인 등록 | 새로운 도메인 이름을 구매하고 관리할 수 있습니다. |
| DNS 라우팅 | 다양한 라우팅 정책을 통해 트래픽을 전 세계로 효율적으로 분산합니다. |
| 상태 확인 | 애플리케이션의 상태를 모니터링하고, 장애 발생 시 자동으로 정상적인 리소스로 트래픽을 라우팅(DNS Failover)합니다. |
Route 53 Query Logging은 Route 53이 처리하는 DNS 쿼리에 대한 정보를 기록하는 기능입니다.
이를 통해 어떤 도메인이 요청되었는지, 요청이 언제 어디서 발생했는지 등을 파악할 수 있어 보안 모니터링, 문제 해결, 규정 준수 등에 유용하게 활용됩니다.

Route 53의 로깅은 Pubic DNS Query를 로깅하는 기능과 VPC 내부의 DNS Query를 로깅하는 기능으로 나뉩니다.
| 기능 | 로깅 대상 | 저장 |
|---|---|---|
| DNS Query Logging | Route 53 퍼블릭 호스팅 영역이 받는 퍼블릭 DNS 쿼리 | CloudWatch Logs |
| Resolver Query Logging | VPC 내부에서 발생하는 모든 DNS 쿼리 | S3, CloudWatch Logs, Kinesis, Data Firehose |

여러 AWS 계정을 운영하는 경우, 각 계정마다 일일이 로깅을 설정하는 것은 비효율적입니다.
AWS RAM(Resource Access Manager) 을 사용하면 한 계정에서 생성한 Resolver Query Logging 구성을 다른 계정들과 공유할 수 있습니다.
이를 통해 조직 전체의 DNS 로깅을 중앙에서 표준화하고 간편하게 관리할 수 있습니다.
AWS RAM(Resource Access Manager)
사용자가 자신의 AWS 계정에 있는 리소스(예: 서브넷, Transit Gateway, Route 53 Resolver 규칙 등)를 다른 AWS 계정이나 AWS 조직(Organization) 전체와 쉽고 안전하게 공유할 수 있게 해주는 서비스입니다.