GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·CN·更新于 23 Aug 2026
两个项目运行独立的 VPC,并通过 VPC Network Peering 连接。团队希望每个项目中的内部 DNS 名称能够通过对等连接进行解析,而无需公开名称。架构师应该实施什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在两个项目中创建 DNS 对等区域,这些区域相互引用对方的私有区域,以便对等网络可以解析彼此的名称。.
为什么这是答案
正确的做法是在两个项目中创建 DNS 对等区域,并让它们相互引用对方的私有区域。这样,每个项目中的虚拟机就可以通过 VPC 对等连接解析另一个项目中的内部 DNS 名称,而无需将这些名称公开到互联网。VPC Network Peering 本身不提供 DNS 解析功能,只提供网络连接。仅依靠 VPC Network Peering 无法实现内部 DNS 解析。创建公共托管区域会暴露内部名称,这与团队不公开名称的要求相悖。在项目 A 中创建 Cloud DNS 私有托管区域并添加项目 B 的网络,只能让项目 B 解析项目 A 的名称,反之则不行,无法实现双向解析。