Contoso Retail 拥有一个混合网络:一个本地园区网络,通过 ExpressRoute 私有对等连接到 Azure 中心 VNet。网络团队必须允许本地 DNS 客户端解析 Azure 私有 DNS 区域(用于私有端点和自定义私有区域),而无需向互联网开放 DNS。他们希望使用 Azure Private DNS Resolver。哪种配置可以实现使用 Private DNS Resolver 将本地查询入站解析到 Azure DNS?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在中心 VNet 中部署带有入站终结点的 Azure Private DNS Resolver;将入站终结点私有 IP 分配到中心子网,并配置本地 DNS 转发器以通过 ExpressRoute 将查询转发到这些私有 IP.
为什么这是答案
正确答案描述了使用 Azure Private DNS Resolver 解决混合网络中本地 DNS 客户端解析 Azure 私有 DNS 区域的推荐方法。通过在中心 VNet 中部署带有入站终结点的 Private DNS Resolver,并将其私有 IP 分配到中心子网,本地 DNS 转发器可以通过 ExpressRoute 安全地将查询转发到这些私有 IP,而无需暴露到互联网。 其他选项不正确的原因如下: 使用带公共 IP 的入站终结点会暴露 DNS 解析器到互联网,这与题目中“无需向互联网开放 DNS”的要求相悖。 仅创建 Azure DNS 私有区域并使用站点到站点连接无法直接实现本地客户端解析 Azure 私有 DNS 区域,需要一个解析机制。 部署 Linux BIND VM 是一种手动且需要维护的解决方案,Azure Private DNS Resolver 提供了更集成、更易于管理的无服务器方法,并且发布公共 IP 同样违反了不向互联网开放的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡