Deux équipes connectent leurs VPC via un peering inter-organisations et souhaitent activer la résolution des enregistrements privés internes à travers les réseaux peerés sans utiliser d'infrastructure sur site. Quelle fonctionnalité Cloud DNS est la mieux adaptée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer des zones de peering DNS afin que chaque projet puisse résoudre les noms de zones gérées privées de l'autre projet via le peering de réseau VPC..
Pourquoi c'est la réponse
La création de zones de peering DNS est la solution la plus appropriée car elle permet à chaque projet de résoudre les noms de zones gérées privées de l'autre projet directement via le peering de réseau VPC. Cette méthode est conçue spécifiquement pour le partage de zones DNS privées entre des VPC connectés par peering, y compris inter-organisations, sans nécessiter d'infrastructure supplémentaire. Les zones de transfert sont utilisées pour diriger les requêtes DNS vers des serveurs DNS spécifiques ou des réseaux externes, ce qui n'est pas l'objectif ici. Publier des enregistrements privés dans une zone publique est une mauvaise pratique de sécurité et ne répond pas au besoin de résolution interne. Les points d'entrée entrants Cloud DNS sont utilisés pour permettre aux réseaux sur site de résoudre les noms DNS dans Google Cloud, et non pour la résolution entre VPC peerés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise