

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 침투 테스트에 사용되는 관리형 대상 도메인
<a name="manage-target-domains"></a>

AWS Management Console에서 침투 테스트를 위해 에이전트 공간에서 사용하는 대상 도메인을 추가하고 관리할 수 있습니다. 침투 테스트에 사용하기 전에 이러한 대상 도메인을 확인해야 합니다. 대상 도메인 확인에 대한 자세한 내용은 섹션을 참조하세요. [침투 테스트 활성화](enable-penetration-test.md) 

## 사전 조건
<a name="_prerequisites"></a>

시작하기 전에 다음을 갖추었는지 확인하세요.

1. 활성화된 침투 테스트( 참조[침투 테스트 활성화](enable-penetration-test.md))

## 대상 도메인 리소스 관리
<a name="_manage_target_domain_resources"></a>
+ 대상 도메인 개요 페이지로 이동합니다.
+ 계정과 연결된 모든 대상 도메인 리소스가 표시되어야 합니다.
  + 계정과 연결된 대상 도메인이 보이지 않는 경우의 단계에 따라 대상 도메인을 [침투 테스트 활성화](enable-penetration-test.md) 생성하고 확인합니다.
+ 대상 도메인은 에이전트 공간 간에 재사용하고 확인 상태를 공유할 수 있습니다.
  + 에이전트 공간에 기존 대상 도메인을 추가하려면 에이전트 공간의 **침투 테스트** 탭으로 이동합니다. **도메인 이름 필드의 이전에 등록된 사용 가능한 도메인 중에서 선택에서 도메인 추가**를 선택하고 원하는 도메인을 선택합니다. **** 
  + 대상 도메인을 침투 테스트에 사용하려면 먼저 에이전트 공간과 연결해야 합니다.
+ 에이전트 공간에서 도메인을 제거해도 도메인은 삭제되지 않습니다. 대상 도메인 개요 페이지에서 연결된 대상 도메인을 영구적으로 삭제할 수 있습니다.

## 대상 도메인 확인
<a name="_verify_target_domains"></a>

대상 도메인을 침투 테스트에 사용하려면 먼저 다음 방법 중 하나를 사용하여 확인해야 합니다.
+  **Route 53 도메인(동일한 AWS 계정)**: **원클릭 확인을** 선택합니다. AWS Security Agent는 DNS 레코드를 자동으로 생성하고 확인을 완료합니다.
+  **DNS TXT(다른 DNS 공급자)**: 확인 토큰을 복사하고 DNS 등록 기관에 TXT 레코드를 추가한 다음 도메인을 선택하고 **확인을** 선택합니다.
+  **HTTP 경로**: 웹 서버의 필수 경로에 확인 토큰을 배치한 다음 도메인을 선택하고 **확인을** 선택합니다. 자세한 내용은 [침투 테스트를 위한 애플리케이션 도메인 활성화](enable-test-domain.md)을 참조하세요.
+  **프라이빗 VPC**: 대상 도메인의 IP가 프라이빗 CIDR 범위에 속하는지 확인합니다(프라[에이전트를 프라이빗 VPC 리소스에 연결](connect-agent-vpc.md)이빗 CIDR 범위 목록은 참조). 침투 테스트 대상 엔드포인트 도메인 이름은 확인을 위해 구성된 전체 도메인 이름과 일치해야 합니다. 프라이빗 VPC 침투 테스트에만 사용 가능

**참고**  
DNS TXT, HTTP 경로 및 Route 53 확인의 경우 확인된 도메인의 하위 도메인이 자동으로 포함되며 별도의 확인이 필요하지 않습니다. 프라이빗 VPC 확인의 경우 각 도메인을 개별적으로 확인해야 합니다.