A VNet1 contém um Azure Firewall (FW1) e 150 máquinas virtuais. A VNet1 está vinculada a uma zona DNS privada contoso.com, e todas as VMs estão registradas nessa zona. A VNet1 está conectada ao ambiente local via ExpressRoute. Você precisa que os servidores DNS locais resolvam nomes na zona privada contoso.com. Quais duas ações você deve realizar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Para o FW1, habilitar o proxy DNS., Nos servidores DNS locais, configurar encaminhadores que apontem para o endereço IP de frontend do FW1..
Por que esta é a resposta
Para que os servidores DNS locais resolvam nomes na zona privada contoso.com, o Azure Firewall precisa atuar como um proxy DNS. Habilitar o proxy DNS no FW1 (opção 3) permite que ele intercepte e encaminhe consultas DNS. Em seguida, os servidores DNS locais devem ser configurados para encaminhar consultas para o endereço IP de frontend do FW1 (opção 4). Dessa forma, o Firewall encaminha as consultas para o resolvedor DNS do Azure, que pode resolver nomes em zonas DNS privadas vinculadas à VNet1. Modificar as configurações do servidor DNS da VNet1 (opção 1) ou configurar um servidor DNS personalizado para o FW1 (opção 2) não são suficientes por si só, pois o Firewall precisa da funcionalidade de proxy para encaminhar as consultas de forma inteligente. Encaminhar para 168.63.129.16 (opção 5) diretamente dos servidores locais não funcionaria para resolver nomes privados, pois esse endereço é um resolvedor DNS público do Azure e não tem visibilidade das zonas DNS privadas vinculadas à sua VNet.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão