Un nom de service example.internal doit être résolu en une adresse IP privée à l'intérieur du VPC, mais en une adresse IP publique pour les clients Internet. Quel modèle Cloud DNS permet d'obtenir ce comportement de split-horizon ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une zone gérée publique et une zone gérée privée qui partagent le même nom DNS ; attachez la zone privée au réseau VPC afin que les requêtes internes reçoivent des enregistrements privés..
Pourquoi c'est la réponse
Pour implémenter le DNS split-horizon, vous devez créer deux zones gérées distinctes avec le même nom de domaine (par exemple, example.internal). La zone publique contiendra les enregistrements DNS pour les adresses IP publiques, accessibles depuis Internet. La zone privée contiendra les enregistrements DNS pour les adresses IP privées et sera attachée à votre réseau VPC. Les requêtes DNS provenant de l'intérieur du VPC seront résolues par la zone privée, renvoyant les adresses IP privées. Les requêtes provenant de l'extérieur du VPC seront résolues par la zone publique, renvoyant les adresses IP publiques. Les autres options sont incorrectes car elles ne permettent pas de différencier les réponses DNS en fonction de l'origine de la requête. Utiliser uniquement une zone publique ne permet pas de servir des IPs privées. Les zones de transfert sont pour la délégation, et DNSSEC assure l'intégrité, pas la résolution conditionnelle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise