Choisissez deux. Un VPC Google Cloud doit résoudre un domaine uniquement sur site (corp.local). Les serveurs DNS sur site sont accessibles via Cloud VPN. Quelles sont les deux actions à entreprendre pour permettre aux VM GCP de résoudre corp.local ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une zone de transfert Cloud DNS pour corp.local qui pointe vers les adresses IP du serveur DNS sur site accessibles via le VPN., Configurez les points de terminaison de transfert sortant de Cloud DNS avec les adresses IP du résolveur sur site et assurez-vous que les règles de routage/pare-feu autorisent l'accès via le VPN..
Pourquoi c'est la réponse
Pour résoudre un domaine sur site (corp.local) depuis un VPC Google Cloud via Cloud VPN, deux approches sont valides. La première consiste à créer une zone de transfert Cloud DNS. Cette zone est configurée pour le domaine corp.local et pointe spécifiquement vers les adresses IP des serveurs DNS sur site, rendues accessibles via le VPN. Cloud DNS redirigera alors les requêtes pour ce domaine vers ces serveurs. La deuxième méthode implique la configuration de points de terminaison de transfert sortant de Cloud DNS. Ces points de terminaison sont associés aux adresses IP des résolveurs DNS sur site. Il est crucial de s'assurer que les règles de routage et de pare-feu permettent le trafic DNS via le tunnel VPN pour que ces deux solutions fonctionnent. Créer une zone gérée publique est incorrect car corp.local est un domaine privé sur site et ne doit pas être exposé publiquement. Les zones de peering DNS sont utilisées pour le partage de zones entre VPCs ou projets GCP, pas pour le transfert vers des serveurs DNS sur site.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise