Um nome de serviço example.internal deve ser resolvido para um IP privado dentro da VPC, mas para um IP público para clientes da internet. Qual padrão do Cloud DNS alcança esse comportamento de split-horizon?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma zona gerenciada pública e uma zona gerenciada privada que compartilham o mesmo nome DNS; anexe a zona privada à rede VPC para que as consultas internas recebam registros privados..
Por que esta é a resposta
A criação de uma zona gerenciada pública e uma zona gerenciada privada com o mesmo nome DNS, onde a zona privada é anexada à VPC, é a abordagem padrão para o DNS split-horizon no Cloud DNS. Consultas de dentro da VPC resolvem para a zona privada, obtendo IPs privados. Consultas externas resolvem para a zona pública, obtendo IPs públicos. As tags de firewall não alteram respostas DNS. Zonas de encaminhamento são para resolver nomes em redes externas, não para split-horizon interno/externo. O DNSSEC é para segurança e autenticação, não para diferenciar IPs com base na origem da consulta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão