Ein Dienstname example.internal muss innerhalb der VPC auf eine private IP, für Internet-Clients jedoch auf eine öffentliche IP aufgelöst werden. Welches Cloud DNS-Muster erreicht dieses Split-Horizon-Verhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine öffentliche verwaltete Zone und eine private verwaltete Zone, die denselben DNS-Namen verwenden; hängen Sie die private Zone an das VPC-Netzwerk an, damit interne Abfragen private Datensätze erhalten..
Warum dies die Antwort ist
Dieses Muster, bekannt als Split-Horizon-DNS, wird durch die Verwendung von zwei separaten verwalteten Zonen in Cloud DNS erreicht. Die private verwaltete Zone ist an das VPC-Netzwerk gebunden und enthält DNS-Einträge, die auf interne private IP-Adressen verweisen. Wenn eine VM innerhalb der VPC eine Abfrage für example.internal sendet, wird diese Abfrage zuerst von der privaten Zone beantwortet, die die private IP zurückgibt. Die öffentliche verwaltete Zone enthält DNS-Einträge, die auf öffentliche IP-Adressen verweisen. Externe Clients, die Abfragen stellen, erreichen nur die öffentliche Zone und erhalten die öffentliche IP. Firewall-Tags ändern keine DNS-Antworten. Eine Weiterleitungszone leitet Abfragen an andere DNS-Server weiter, ändert aber nicht die Auflösung basierend auf dem Ursprung der Abfrage. DNSSEC ist für die Sicherheit von DNS-Antworten zuständig, nicht für die Bereitstellung unterschiedlicher IP-Adressen für interne und externe Clients.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich