Les VM internes du même VPC doivent accéder à myglobalapp.terramearth.com en privé (elles ne peuvent pas utiliser l'adresse IP externe globale). Le DNS public résout actuellement le nom vers l'adresse IP publique. En suivant les bonnes pratiques de Google, comment configurez-vous Cloud DNS pour que les clients internes atteignent l'application via son adresse IP privée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une zone privée Cloud DNS pour myglobalapp.terramearth.com qui contient l'enregistrement A interne pointant vers l'adresse IP interne de l'application, et liez la zone privée au VPC..
Pourquoi c'est la réponse
La création d'une zone privée Cloud DNS pour myglobalapp.terramearth.com avec un enregistrement A pointant vers l'adresse IP interne, puis la liaison de cette zone privée au VPC, est la méthode recommandée par Google pour résoudre ce problème. Cette approche permet aux VM internes du VPC de résoudre myglobalapp.terramearth.com vers l'adresse IP privée, tandis que les requêtes externes continuent de résoudre l'adresse IP publique via le DNS public. Les autres options sont incorrectes car : Créer un sous-domaine internal.terramearth.com ne résout pas le problème de l'accès à myglobalapp.terramearth.com avec une IP privée. Cloud DNS ne prend pas en charge les scripts de logique de requête basés sur l'adresse IP source. Modifier les fichiers hosts sur chaque client est une solution manuelle, non évolutive et non conforme aux bonnes pratiques de gestion DNS dans un environnement cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise