GlobalMart 希望为其私有区域提供集中式名称解析:私有 DNS 区域将在中心订阅中管理,并且应该为所有分支解析,而无需在每个分支中创建相同的区域。为了提供从中心到所有分支 VNet 的集中式解析,推荐的配置是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在中心订阅中创建私有 DNS 区域,并从每个分支 VNet 创建到中心托管私有 DNS 区域的虚拟网络链接。在分支上使用非注册链接,并且仅在中心 VNet 上启用自动注册,其中资源会注册记录。.
为什么这是答案
正确答案描述了使用 Azure 私有 DNS 区域实现集中式名称解析的最佳实践。在中心订阅中创建私有 DNS 区域,并通过虚拟网络链接将其连接到所有分支 VNet,允许这些分支 VNet 解析中心区域中的名称。在分支上使用非注册链接是关键,因为这允许分支 VNet 中的资源查询中心区域,但不会将它们自己的记录注册到该区域,从而保持了区域的集中管理。仅在中心 VNet 上启用自动注册,确保中心 VNet 中的资源可以自动将其记录注册到私有 DNS 区域。 其他选项不正确: “仅在每个分支中创建私有 DNS 区域...”会创建分散的解析,与集中管理的目标相悖,并且 Azure 不会自动合并跨对等 VNet 的私有 DNS 区域。 “...将区域设置为公共...”会暴露内部资源信息,存在安全风险,并且无法提供私有解析。 “在每个分支中部署单独的 DNS 转发器 VM...”增加了管理复杂性,并且查询中心的公共 DNS 区域无法实现私有名称解析。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡