Fabrikam 在 Azure 中运行服务,需要将来自 Azure VNet 的仅限本地命名空间(例如 corp.fabrikam.local)的 DNS 查询转发回本地 DNS 服务器。他们计划使用 Azure Private DNS Resolver 的出站功能和转发规则集。为了确保来自 Azure 的查询转发到本地权威服务器,正确的架构是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建包含 corp.fabrikam.local 条件转发规则的转发规则集,指向本地 DNS IP 地址,并将该规则集与中心 VNet 关联;在中心 VNet 中部署出站端点,以便解析器可以将查询转发到本地.
为什么这是答案
正确答案描述了 Azure Private DNS Resolver 的出站功能和转发规则集如何将特定 DNS 查询转发到本地 DNS 服务器。创建包含 corp.fabrikam.local 条件转发规则的转发规则集,并将其指向本地 DNS 服务器的 IP 地址,确保了仅本地命名空间的查询被正确路由。将此规则集与中心 VNet 关联,并部署出站端点,使 Azure DNS 解析器能够将这些查询发送到本地。 其他选项不正确: 选项1错误地建议使用公共 IP 配置出站端点,这不适用于内部 DNS 解析,并且本地通常不需要访问 Azure 解析器本身。它还提到将规则转发到本地权威 FQDN,但实际需要的是IP地址。 选项3错误地建议使用 Private DNS zone 条件注册功能,该功能用于将 Azure 资源注册到本地 DNS,而不是将 Azure 查询转发到本地 DNS。 选项4错误地建议将私有 DNS zone 与中心 VNet 关联,并配置 NSG 规则以允许流量到 8.8.8.8,这与将本地命名空间查询转发到本地 DNS 服务器无关,8.8.8.8 是 Google 的公共 DNS 服务器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡