选择两项。Google Cloud VPC 需要解析仅限本地的域 (corp.local)。本地 DNS 服务器可通过 Cloud VPN 访问。应采取哪两项措施来允许 GCP VM 解析 corp.local?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 corp.local 创建一个 Cloud DNS 转发区域,指向可通过 VPN 访问的本地 DNS 服务器 IP。, 使用本地解析器 IP 配置 Cloud DNS 出站转发端点,并确保路由/防火墙规则允许通过 VPN 访问。.
为什么这是答案
正确答案是创建 Cloud DNS 转发区域和配置 Cloud DNS 出站转发端点。 创建 Cloud DNS 转发区域(Cloud DNS forwarding zone)允许 GCP VM 将针对 corp.local 域的查询发送到指定的本地 DNS 服务器。这使得 GCP 能够解析仅限本地的域名。 配置 Cloud DNS 出站转发端点(Cloud DNS outbound forwarding endpoint)允许本地 DNS 服务器向 GCP 发送查询,以解析 GCP 内部的资源。虽然本问题是关于 GCP VM 解析本地域,但出站转发端点是实现混合 DNS 解析的关键组件,确保本地 DNS 服务器能够处理来自 GCP 的查询,并允许 GCP VM 通过本地 DNS 服务器解析本地域。 为 corp.local 创建公共托管区域是错误的,因为 corp.local 是内部域,不应在公共 DNS 中解析。使用 DNS 对等区域(DNS peering zone)是错误的,因为它主要用于在不同的 VPC 网络之间共享 DNS 记录,而不是将查询转发到本地 DNS 服务器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡