MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·CN·更新于 1 Aug 2026
Contoso 希望将同一个域名 'app.contoso.com' 公开到互联网(解析到 Front Door),但在其 VNet 内部,他们需要 'app.contoso.com' 解析到内部私有端点 IP。他们考虑使用 Azure DNS 公有区域和同名的私有 DNS 区域。Azure 是否支持这种分界(公共 + 私有同名区域)设计,以及解析行为将如何?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure 支持同名的公共区域和私有区域。来自链接到私有区域的 VNet 的查询将使用私有区域记录进行解析;互联网(公共)查询将使用公共 Azure DNS 区域进行解析。.
为什么这是答案
Azure DNS 支持创建同名的公共 DNS 区域和私有 DNS 区域。这种设计模式称为“分界 DNS”。当一个 VNet 链接到私有 DNS 区域时,来自该 VNet 的 DNS 查询会优先解析私有区域中的记录。这意味着 VNet 内部的资源将通过私有 IP 访问 'app.contoso.com'。同时,来自互联网的查询将由公共 Azure DNS 区域处理,解析到 Front Door 的公共 IP。因此,第一个选项准确描述了 Azure 的这种能力和解析行为。其他选项不正确,因为 Azure 允许同名区域共存,并且 VNet 链接的私有区域会优先解析内部查询,无需 Traffic Manager 来实现此分界。