GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·CN·更新于 23 Aug 2026
在共享 VPC 模型中,服务项目所有者必须独立管理 DNS 区域,并且任何服务项目中的工作负载都必须解析在其他服务项目中定义的私有区域。您如何实现这一点?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个服务项目中创建一个 Cloud DNS 私有区域。使用跨项目区域绑定将每个区域与宿主项目中的共享 VPC 相关联。.
为什么这是答案
在共享 VPC 模型中,服务项目所有者需要独立管理其 DNS 区域,同时允许所有服务项目中的工作负载解析其他服务项目中定义的私有区域。实现这一点的最佳方法是在每个服务项目中创建 Cloud DNS 私有区域,然后使用跨项目区域绑定将每个区域与宿主项目中的共享 VPC 相关联。这样,宿主项目中的共享 VPC 网络可以访问所有服务项目中定义的私有 DNS 区域,从而实现跨项目解析。
其他选项不正确:
使用 Cloud DNS 转发区域通常用于将查询转发到外部 DNS 服务器,而不是在共享 VPC 内部实现跨项目解析。
Cloud DNS 对等区域用于在两个独立的 VPC 网络之间共享 DNS 记录,而不是在共享 VPC 的宿主项目和服务项目之间。
Cloud DNS 响应策略区域用于自定义 DNS 响应行为,例如基于客户端 IP 地址进行响应,而不是用于跨项目 DNS 解析。