Ein Team möchte die DNSSEC-Signierung für eine Cloud DNS-Zone aktivieren, die hochsensible, nur intern verwendete Datensätze enthält. Was ist die zutreffende Einschränkung oder Vorgehensweise?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die DNSSEC-Signierung in Cloud DNS wird nur für öffentliche verwaltete Zonen unterstützt; für private Zonen verwenden Sie einen lokalen DNS-Server, der DNSSEC bereitstellt..
Warum dies die Antwort ist
Cloud DNS unterstützt DNSSEC ausschließlich für öffentliche verwaltete Zonen. Private Zonen sind für interne Netzwerke konzipiert und ihre DNS-Anfragen werden nicht über das öffentliche Internet geroutet, wo DNSSEC primär zur Validierung der Authentizität von DNS-Antworten benötigt wird. Daher ist die Aktivierung von DNSSEC für private Zonen in Cloud DNS nicht möglich. Wenn DNSSEC für interne, sensible Daten erforderlich ist, müsste ein lokaler DNS-Server oder eine andere Lösung außerhalb von Cloud DNS Private Zones implementiert werden, die DNSSEC unterstützt. Die Aktivierung von DNSSEC auf der VPC-Netzwerkressource oder dem Upstream-ISP-Resolver ist für die DNSSEC-Signierung von Cloud DNS-Zonen nicht relevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich