As VMs internas na mesma VPC devem acessar myglobalapp.terramearth.com de forma privada (não podem usar o IP externo global). O DNS público atualmente resolve o nome para o IP público. Seguindo as melhores práticas do Google, como você configura o Cloud DNS para que os clientes internos acessem o aplicativo por meio de seu IP privado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma zona privada do Cloud DNS para myglobalapp.terramearth.com que contenha o registro A interno apontando para o IP interno do aplicativo e vincule a zona privada à VPC..
Por que esta é a resposta
A criação de uma zona privada do Cloud DNS para myglobalapp.terramearth.com com um registro A apontando para o IP interno do aplicativo, e vinculada à VPC, é a melhor prática para este cenário. Isso permite que as VMs internas resolvam o nome de domínio para o IP privado, enquanto o DNS público continua a resolver para o IP externo para clientes externos. As outras opções são incorretas porque: Criar um subdomínio (internal.terramearth.com) exigiria que os clientes internos usassem um nome de domínio diferente, o que não atende ao requisito de acessar myglobalapp.terramearth.com. O Cloud DNS não oferece funcionalidade de script de lógica de consulta para detectar IPs de origem e retornar IPs diferentes. Promover o IP para estático e alterar o arquivo hosts de cada cliente é uma solução manual e não escalável, além de não ser uma prática recomendada de gerenciamento de DNS para grandes ambientes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão