Une équipe souhaite activer la signature DNSSEC pour une zone Cloud DNS qui contient des enregistrements très sensibles, uniquement internes. Quelle est la limitation ou l'approche précise ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : La signature DNSSEC dans Cloud DNS n'est prise en charge que pour les zones gérées publiques ; pour les zones privées, utilisez un serveur DNS sur site qui fournit DNSSEC..
Pourquoi c'est la réponse
La signature DNSSEC dans Cloud DNS est une fonctionnalité conçue pour les zones DNS publiques afin de protéger les utilisateurs contre l'usurpation d'identité DNS. Actuellement, Cloud DNS ne prend en charge DNSSEC que pour les zones gérées publiques. Pour les zones privées, qui contiennent des enregistrements internes sensibles, la mise en œuvre de DNSSEC nécessite une solution différente, comme l'utilisation d'un serveur DNS sur site ou une solution tierce qui peut gérer la signature DNSSEC pour un usage interne. Les autres options sont incorrectes car Cloud DNS ne prend pas en charge DNSSEC pour les zones privées, l'activation au niveau du VPC n'est pas une fonctionnalité DNSSEC, et le résolveur FAI n'est pas pertinent pour la signature de zones DNS internes privées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise