Contoso quiere publicar el mismo dominio 'app.contoso.com' públicamente en internet (resolviendo a Front Door), pero dentro de sus VNets necesitan que 'app.contoso.com' resuelva a IPs de puntos de conexión privados internos. Consideran usar una zona pública de Azure DNS y una zona Private DNS con el mismo nombre. ¿Azure soportará este diseño de horizonte dividido (mismo nombre de zona pública + privada) y cómo se comportará la resolución?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure soporta una zona pública y una privada con el mismo nombre. Las consultas desde VNets vinculadas a la zona privada se resolverán usando los registros de la zona privada; las consultas de internet (públicas) se resolverán usando la zona pública de Azure DNS..
Por qué esta es la respuesta
Azure DNS admite el diseño de horizonte dividido (split-horizon DNS) donde una zona DNS pública y una zona DNS privada pueden tener el mismo nombre. Cuando una VNet está vinculada a la zona DNS privada, las consultas DNS originadas desde esa VNet para el dominio app.contoso.com se resolverán utilizando los registros configurados en la zona privada, dirigiendo el tráfico a los puntos de conexión privados. Por otro lado, las consultas DNS que provienen de internet (públicas) para el mismo dominio se resolverán a través de la zona DNS pública de Azure, apuntando a Front Door. Las otras opciones son incorrectas porque Azure sí permite este escenario, no prohíbe la creación de zonas con nombres idénticos, no prioriza siempre la zona pública para todas las consultas en un escenario de VNet vinculada, y no requiere Traffic Manager para esta funcionalidad específica de split-horizon DNS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta