在创建了一个使用私有 RFC1918 地址的消费者拥有的 Private Service Connect 端点后,该 VPC 中的客户端应用程序仍然无法通过主机名访问托管服务。需要进行哪些 DNS 更改,才能使主机名解析到 VPC 内部客户端的 PSC 端点 IP?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 VPC 创建一个 Cloud DNS 私有区域,并添加一个 A 记录,将服务主机名指向端点 IP.
为什么这是答案
当客户端应用程序无法通过主机名访问 Private Service Connect (PSC) 端点时,通常是 DNS 解析问题。正确的解决方案是在消费者 VPC 中配置内部 DNS 解析。 为 VPC 创建一个 Cloud DNS 私有区域,并添加一个 A 记录,将服务主机名指向 PSC 端点的内部 IP 地址,这样 VPC 内的客户端就可以正确解析该主机名到内部 IP。 创建公共互联网 DNS A 记录是错误的,因为 PSC 端点使用私有 IP 地址,不应通过公共 DNS 解析。启用 Cloud DNS 转发到 8.8.8.8 也无法解决内部主机名解析问题,因为它会查询公共 DNS 服务器。仅在生产者项目中配置 Split-horizon DNS 不足以让消费者 VPC 中的客户端进行内部解析。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡