GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·CN·更新于 23 Aug 2026
服务名称 example.internal 必须在 VPC 内部解析为私有 IP,但对于互联网客户端则解析为公共 IP。哪种云 DNS 模式可以实现这种分层解析行为?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个公共托管区域和一个私有托管区域,它们共享相同的 DNS 名称;将私有区域附加到 VPC 网络,以便内部查询接收私有记录。.
为什么这是答案
此模式称为 DNS 分割视图或分层 DNS。通过创建同名的公共和私有托管区域,并仅将私有区域关联到您的 VPC 网络,Google Cloud DNS 会优先为来自 VPC 内部的查询提供私有区域中的记录。对于来自互联网的查询,由于它们无法访问私有区域,因此会解析为公共区域中的记录,从而实现所需的内部私有 IP 和外部公共 IP 的分层解析。
其他选项不正确:
仅使用公共托管区域无法实现内部和外部的不同解析。
VPC 防火墙标签用于控制流量,不能更改 DNS 响应。
转发区域用于将查询转发到其他 DNS 服务器,而不是实现分层解析。
DNSSEC 旨在提供 DNS 响应的真实性和完整性,与返回私有 IP 地址无关。