Contoso möchte dieselbe Domain „app.contoso.com“ öffentlich im Internet veröffentlichen (Auflösung zu Front Door), aber innerhalb ihrer VNets soll „app.contoso.com“ zu internen privaten Endpunkt-IPs aufgelöst werden. Sie erwägen die Verwendung einer öffentlichen Azure DNS-Zone und einer privaten DNS-Zone mit demselben Namen. Wird Azure dieses Split-Horizon-Design (gleicher Zonenname öffentlich + privat) unterstützen und wie wird sich die Auflösung verhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure unterstützt eine öffentliche und eine private Zone mit demselben Namen. Abfragen von VNets, die mit der privaten Zone verknüpft sind, werden mithilfe der privaten Zoneneinträge aufgelöst; Internetabfragen (öffentlich) werden mithilfe der öffentlichen Azure DNS-Zone aufgelöst..
Warum dies die Antwort ist
Azure unterstützt Split-Horizon-DNS, bei dem eine öffentliche und eine private DNS-Zone denselben Namen haben können. Wenn ein VNet mit der privaten DNS-Zone verknüpft ist, werden DNS-Abfragen von Ressourcen innerhalb dieses VNets zuerst an die private Zone weitergeleitet und dort aufgelöst. Dies ermöglicht die Auflösung zu internen privaten Endpunkten. Externe Abfragen aus dem Internet werden hingegen von der öffentlichen Azure DNS-Zone verarbeitet und zu den öffentlichen Endpunkten (z.B. Front Door) aufgelöst. Die anderen Optionen sind falsch, da Azure dieses Szenario explizit unterstützt und die private Zone für verknüpfte VNets priorisiert wird, nicht die öffentliche Zone für alle Abfragen. Traffic Manager ist für diesen spezifischen DNS-Auflösungsmechanismus nicht erforderlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich