Sie verwalten die hybride Namensauflösung. Anforderungen: (1) Split-Horizon-DNS für contoso.com mit öffentlichen Einträgen für die Website und privaten Einträgen für interne Dienste; (2) Automatische Registrierung privater A-Einträge von Azure-VMs; (3) Azure-VMs müssen lokale contoso.local-Namen auflösen können, und lokale Clients müssen private contoso.com-Namen auflösen können, die in Azure gehostet werden; (4) Vermeiden Sie den Betrieb benutzerdefinierter DNS-Server in Azure. Welche zwei Komponenten sollten Sie bereitstellen/konfigurieren? Wählen Sie zwei aus.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine öffentliche Azure DNS-Zone für contoso.com und eine separate private Azure DNS-Zone contoso.com, die mit VNets verknüpft ist und die automatische Registrierung im Hub-VNet ermöglicht., Azure DNS Private Resolver mit einem eingehenden Endpunkt für lokale DNS-Weiterleitungen und einem ausgehenden Endpunkt mit Regeln, die contoso.local an lokale DNS weiterleiten..
Warum dies die Antwort ist
Die Bereitstellung einer öffentlichen Azure DNS-Zone für contoso.com und einer separaten privaten Azure DNS-Zone contoso.com mit VNet-Verknüpfung und automatischer Registrierung erfüllt die Anforderungen für Split-Horizon-DNS und die automatische Registrierung privater A-Einträge von Azure-VMs. Der Azure DNS Private Resolver mit eingehendem Endpunkt für lokale DNS-Weiterleitungen und ausgehendem Endpunkt mit Regeln, die contoso.local an lokale DNS weiterleiten, ermöglicht die Auflösung lokaler contoso.local-Namen durch Azure-VMs und die Auflösung privater contoso.com-Namen in Azure durch lokale Clients, ohne benutzerdefinierte DNS-Server in Azure zu betreiben. Azure-bereitgestelltes DNS (168.63.129.16) unterstützt Split-Horizon-Zonen und bedingte Weiterleitung nicht nativ für alle Hybrid-Szenarien. Eine Windows Server DNS-VM in Azure würde die Anforderung "Vermeiden Sie den Betrieb benutzerdefinierter DNS-Server in Azure" verletzen. Ein Private Link-Endpunkt für Azure DNS ist für den Zugriff auf den Azure DNS-Dienst selbst gedacht, nicht für die Bereitstellung privater Auflösung für lokale Clients.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich