Wählen Sie zwei aus. Eine hybride Active Directory-Domäne erstreckt sich über lokale Windows-Server und in GCP ausgeführte Windows-Server. Welche zwei Schritte sind geeignet, um sicherzustellen, dass die AD-DNS-Namensauflösung bidirektional funktioniert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie einen AD-DNS-Conditional Forwarder auf den lokalen AD-DNS-Servern, der die AD-Domäne an die Cloud DNS Inbound Endpoint IPs in GCP weiterleitet., Erstellen Sie eine Cloud DNS-Weiterleitungszone in GCP für die AD-Domäne, die Abfragen an lokale AD-DNS-Server weiterleitet, und stellen Sie die Standortkonnektivität sicher..
Warum dies die Antwort ist
Um eine bidirektionale AD-DNS-Namensauflösung zu gewährleisten, müssen sowohl lokale als auch GCP-Ressourcen die jeweils andere Umgebung auflösen können. Ein AD-DNS-Conditional Forwarder auf den lokalen AD-DNS-Servern, der Anfragen für die AD-Domäne an die Cloud DNS Inbound Endpoint IPs in GCP weiterleitet, ermöglicht es lokalen Systemen, GCP-Ressourcen zu finden. Umgekehrt ermöglicht eine Cloud DNS-Weiterleitungszone in GCP, die Anfragen für die AD-Domäne an die lokalen AD-DNS-Server weiterleitet, GCP-Ressourcen, lokale Systeme zu finden. Die Standortkonnektivität (z. B. über VPN oder Interconnect) ist dabei eine Grundvoraussetzung. Das Veröffentlichen der AD-Domäne im öffentlichen DNS ist unsicher und unnötig. Ein HTTP(S)-Load Balancer ist für DNS-Traffic ungeeignet, da DNS UDP oder TCP Port 53 verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich