GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
一个团队希望为其包含高度敏感的内部专用记录的 Cloud DNS 区域启用 DNSSEC 签名。以下哪项是准确的限制或方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Cloud DNS 中的 DNSSEC 签名仅支持公共托管区域;对于私有区域,请使用提供 DNSSEC 的本地 DNS 服务器。.
为什么这是答案
Cloud DNS 的 DNSSEC 签名功能目前仅支持公共托管区域。这意味着您无法直接在包含内部专用记录的私有托管区域上启用 DNSSEC。对于需要 DNSSEC 保护的内部域,您需要部署一个支持 DNSSEC 的本地 DNS 服务器,例如 BIND 或 Microsoft DNS,并在您的 VPC 网络中进行管理。
其他选项不正确:
Cloud DNS 不支持在私有托管区域上启用 DNSSEC。
在 VPC 网络资源上启用 DNSSEC 并不是签署内部域响应的方法,DNSSEC 是 DNS 协议的扩展,需要在 DNS 服务器层面配置。
上游 ISP 解析器上的 DNSSEC 与内部私有区域的 DNSSEC 签名无关,因为内部私有区域通常不由公共 ISP 解析器解析。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡