Fabrikam exécute des services dans Azure et doit transférer les requêtes DNS des réseaux virtuels Azure pour les espaces de noms uniquement sur site (par exemple, corp.fabrikam.local) vers les serveurs DNS sur site. Ils prévoient d'utiliser les capacités de sortie d'Azure Private DNS Resolver et un jeu de règles de transfert. Quelle est l'architecture correcte pour garantir que les requêtes d'Azure sont transférées vers les serveurs faisant autorité sur site ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un jeu de règles de transfert contenant des règles de transfert conditionnel pour corp.fabrikam.local pointant vers les adresses IP DNS sur site, et associer ce jeu de règles au VNet hub ; déployer un point de terminaison sortant dans le VNet hub afin que le résolveur puisse transférer les requêtes vers les systèmes sur site..
Pourquoi c'est la réponse
La bonne réponse est de créer un jeu de règles de transfert avec des règles de transfert conditionnel pour corp.fabrikam.local pointant vers les adresses IP DNS sur site, d'associer ce jeu de règles au VNet hub et de déployer un point de terminaison sortant dans le VNet hub. Le Résolveur DNS Privé Azure utilise des points de terminaison sortants pour transférer les requêtes DNS des réseaux virtuels Azure vers des serveurs DNS externes, tels que ceux sur site. Le jeu de règles de transfert conditionnel dirige spécifiquement les requêtes pour le domaine corp.fabrikam.local vers les serveurs DNS sur site, garantissant ainsi la résolution correcte des noms. Les autres options sont incorrectes car : L'utilisation d'adresses IP publiques pour le point de terminaison sortant n'est pas la méthode standard ou sécurisée pour la communication DNS hybride ; les points de terminaison sortants utilisent des adresses IP privées. La fonctionnalité d'enregistrement conditionnel de zone DNS privée n'existe pas ; les zones DNS privées sont utilisées pour la résolution de noms au sein d'Azure, pas pour transférer des requêtes vers des serveurs sur site. Associer une zone DNS privée au VNet hub et configurer des règles NSG pour autoriser le trafic vers 8.8.8.8 ne résoudra pas les noms sur site ; 8.8.8.8 est un serveur DNS public de Google, et cette configuration ne dirigerait pas les requêtes vers les serveurs DNS sur site.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise