Un nombre de servicio example.internal debe resolverse a una IP privada dentro de la VPC, pero a una IP pública para los clientes de internet. ¿Qué patrón de Cloud DNS logra este comportamiento de split-horizon?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una zona gestionada pública y una zona gestionada privada que compartan el mismo nombre DNS; adjunte la zona privada a la red de la VPC para que las consultas internas reciban registros privados..
Por qué esta es la respuesta
La opción correcta describe el patrón de DNS de horizonte dividido (split-horizon DNS) en Google Cloud. Al crear una zona gestionada pública y una privada con el mismo nombre de dominio (example.internal) y adjuntar la zona privada a la VPC, las consultas DNS originadas dentro de la VPC resolverán los registros de la zona privada (IPs privadas), mientras que las consultas de internet resolverán los registros de la zona pública (IPs públicas). Las otras opciones son incorrectas: Crear solo una zona pública no permite diferenciar las respuestas para clientes internos y externos. Las etiquetas de firewall de VPC controlan el tráfico de red, no modifican las respuestas DNS. Las zonas de reenvío se usan para dirigir consultas a servidores DNS externos, no para implementar split-horizon. Habilitar DNSSEC en la zona pública mejora la seguridad de las respuestas DNS, pero no cambia las direcciones resueltas para clientes internos de forma selectiva.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta