Deux projets exécutent des VPC distincts qui sont connectés via l'appairage de réseaux VPC (VPC Network Peering). Les équipes souhaitent que les noms DNS internes de chaque projet soient résolus via l'appairage sans exposer les noms publiquement. Que devraient implémenter les architectes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer des zones d'appairage DNS dans les deux projets qui référencent les zones privées de l'autre afin que les réseaux appairés puissent résoudre les noms de chacun..
Pourquoi c'est la réponse
La bonne réponse est de créer des zones d'appairage DNS dans les deux projets. Cette approche permet aux réseaux VPC appairés de résoudre les noms DNS internes de l'autre projet sans exposer ces noms publiquement. Chaque zone d'appairage DNS est configurée pour pointer vers la zone DNS privée de l'autre projet, garantissant une résolution bidirectionnelle. La création d'une zone gérée privée Cloud DNS dans un seul projet et l'ajout du réseau de l'autre projet ne permettrait pas une résolution bidirectionnelle complète et correcte. S'appuyer uniquement sur l'appairage de réseaux VPC est insuffisant, car l'appairage ne gère pas la résolution DNS par défaut. Créer une zone gérée publique pour des noms internes est une mauvaise pratique de sécurité, car cela exposerait les noms internes, même avec des règles de pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise