HA VPN e Cloud Router (padrão). DNS on-prem em 192.168.20.88 atrás de um firewall. O Compute Engine em 10.204.0.0/24 deve resolver corp.altostrat.com enquanto ainda resolve nomes de host do Google; siga as práticas recomendadas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma zona de encaminhamento privada no Cloud DNS para corp.altostrat.com que encaminhe para 192.168.20.88. Configure seu firewall on-prem para aceitar tráfego de 35.199.192.0/19. Defina um anúncio de rota personalizado no Cloud Router para 35.199.192.0/19..
Por que esta é a resposta
A opção correta segue as práticas recomendadas do Google Cloud para resolução de DNS híbrida. Criar uma zona de encaminhamento privada no Cloud DNS para corp.altostrat.com direciona as consultas para o DNS on-prem (192.168.20.88). O tráfego de saída do Cloud DNS para servidores DNS on-prem usa o intervalo de IP 35.199.192.0/19, então o firewall on-prem deve permitir esse tráfego. Anunciar uma rota personalizada para 35.199.192.0/19 no Cloud Router garante que o tráfego de resposta do DNS on-prem possa retornar ao Cloud DNS. As outras opções estão incorretas porque: a primeira usa o CIDR errado para o firewall e o anúncio de rota; a terceira modifica o resolv.conf, o que impede a resolução de nomes de host do Google e não é uma prática recomendada; a quarta sugere uma política de DNS com servidores alternativos, que não é a abordagem padrão para zonas de encaminhamento e pode não garantir a resolução de nomes de host do Google.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão