Dans une architecture VPC hub-and-spoke, activez la résolution des zones privées Cloud DNS depuis le réseau sur site et permettez aux VPC spoke de résoudre les zones sur site. Que mettez-vous en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une zone DNS privée dans le VPC hub et configurez le transfert DNS vers le serveur DNS sur site. Configurez le peering DNS de chaque VPC spoke vers le VPC hub..
Pourquoi c'est la réponse
La bonne approche consiste à centraliser la résolution DNS. En créant une zone DNS privée dans le VPC hub et en configurant le transfert vers le serveur DNS sur site, le hub peut résoudre les noms d'hôtes sur site. Le peering DNS de chaque VPC spoke vers le VPC hub permet aux spokes d'utiliser la résolution DNS du hub, y compris le transfert vers le réseau sur site. Les autres options sont incorrectes car : Créer des zones privées dans les spokes et les appairer au hub ne permet pas aux spokes de résoudre les zones sur site via le hub de manière centralisée. Définir le DNS sur site comme serveur alternatif dans une politique DNS des spokes ou du hub ne gère pas la résolution des zones privées de manière intégrée et centralisée pour l'ensemble de l'architecture hub-and-spoke.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise