A Contoso quer publicar o mesmo domínio 'app.contoso.com' publicamente na internet (resolvendo para o Front Door), mas dentro de suas VNets, eles precisam que 'app.contoso.com' resolva para IPs de endpoint privados internos. Eles consideram usar uma zona pública do Azure DNS e uma zona DNS privada com o mesmo nome. O Azure suportará esse design de split-horizon (mesmo nome de zona pública + privada) e como a resolução se comportará?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O Azure suporta uma zona pública e uma zona privada com o mesmo nome. As consultas de VNets vinculadas à zona privada serão resolvidas usando os registros da zona privada; as consultas da internet (públicas) serão resolvidas usando a zona pública do Azure DNS..
Por que esta é a resposta
O Azure DNS suporta o design de split-horizon onde uma zona DNS pública e uma zona DNS privada podem ter o mesmo nome. Quando uma VNet está vinculada a uma zona DNS privada, as consultas DNS originadas dessa VNet para o domínio em questão serão resolvidas usando os registros da zona privada. Isso permite que os recursos internos acessem endpoints privados. Para consultas originadas da internet (públicas), a resolução DNS ocorrerá através da zona DNS pública do Azure, direcionando o tráfego para o Front Door ou outros serviços públicos. As opções incorretas afirmam que o Azure proíbe essa configuração ou que a zona pública sempre teria preferência, o que não é verdade para VNets vinculadas à zona privada. A opção sobre Traffic Manager está incorreta, pois o split-horizon DNS pode ser implementado diretamente com zonas DNS públicas e privadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão