Contoso Retail ha una rete ibrida: una rete on-premises campus connessa a una VNet hub di Azure tramite un peering privato ExpressRoute. Il team di rete deve consentire ai client DNS on-premises di risolvere le zone DNS private di Azure (per endpoint privati e zone private personalizzate) senza aprire il DNS a internet. Vogliono usare Azure Private DNS Resolver. Quale configurazione consente la risoluzione in ingresso delle query on-premises in Azure DNS utilizzando il Private DNS Resolver?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire Azure Private DNS Resolver con un endpoint in ingresso nella VNet hub; assegnare gli IP privati dell'endpoint in ingresso sulla subnet dell'hub e configurare i forwarder DNS on-premises per inoltrare le query a tali IP privati tramite ExpressRoute.
Perché questa è la risposta
La risposta corretta è "Distribuire Azure Private DNS Resolver con un endpoint in ingresso nella VNet hub; assegnare gli IP privati dell'endpoint in ingresso sulla subnet dell'hub e configurare i forwarder DNS on-premises per inoltrare le query a tali IP privati tramite ExpressRoute". Azure Private DNS Resolver è progettato per abilitare la risoluzione DNS tra reti on-premises e Azure Private DNS. Un endpoint in ingresso (inbound endpoint) fornisce un indirizzo IP privato all'interno della VNet di Azure che i server DNS on-premises possono utilizzare per inoltrare le query DNS private tramite la connessione ExpressRoute. Questo mantiene il traffico DNS privato e sicuro all'interno della rete ibrida. Le altre opzioni sono errate perché: L'opzione che suggerisce un IP pubblico per l'endpoint in ingresso non è sicura e non è la pratica raccomandata per la risoluzione DNS on-premises-to-Azure tramite ExpressRoute. L'opzione che propone una connessione Site-to-Site e l'inoltro condizionale non sfrutta le capacità di Private DNS Resolver e non è la soluzione più efficiente per questo scenario specifico con ExpressRoute. L'opzione che suggerisce una VM Linux BIND con un IP pubblico introduce complessità non necessarie e problemi di sicurezza, oltre a non utilizzare la soluzione nativa di Azure per la risoluzione DNS privata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta