Uma equipe deseja habilitar a assinatura DNSSEC para uma zona do Cloud DNS que contém registros altamente sensíveis e somente internos. Qual é a limitação ou abordagem precisa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A assinatura DNSSEC no Cloud DNS é suportada apenas para zonas gerenciadas públicas; para zonas privadas, use um servidor DNS on-prem que forneça DNSSEC..
Por que esta é a resposta
A opção correta é que o Cloud DNS suporta DNSSEC apenas para zonas gerenciadas públicas. Para zonas privadas, a assinatura DNSSEC não é uma funcionalidade nativa do Cloud DNS. Nesses casos, a abordagem recomendada seria utilizar um servidor DNS on-premise ou uma solução de terceiros que ofereça suporte a DNSSEC para suas zonas internas. A primeira opção está incorreta porque o Cloud DNS não oferece o mesmo suporte a DNSSEC para zonas privadas e públicas. A terceira opção está incorreta, pois o DNSSEC é configurado no nível da zona DNS, não no recurso de rede da VPC. A quarta opção está incorreta, pois o DNSSEC para zonas internas é configurado na origem da zona, não no resolvedor ISP upstream.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão