Contoso vuole pubblicare lo stesso dominio 'app.contoso.com' pubblicamente su internet (risolvendo a Front Door), ma all'interno delle proprie VNet ha bisogno che 'app.contoso.com' si risolva a IP di endpoint privati interni. Stanno considerando di usare una zona pubblica di Azure DNS e una zona Private DNS con lo stesso nome. Azure supporterà questo design split-horizon (stesso nome di zona pubblico + privato) e come si comporterà la risoluzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure supporta una zona pubblica e una zona privata con lo stesso nome. Le query dalle VNet collegate alla zona privata verranno risolte utilizzando i record della zona privata; le query internet (pubbliche) verranno risolte utilizzando la zona pubblica di Azure DNS..
Perché questa è la risposta
Azure DNS supporta pienamente lo split-horizon DNS, consentendo la creazione di una zona DNS pubblica e una zona DNS privata con lo stesso nome di dominio (ad esempio, 'app.contoso.com'). Quando una VNet è collegata a una zona DNS privata, le query DNS originate all'interno di quella VNet per il dominio specifico verranno risolte utilizzando i record definiti nella zona privata. Questo garantisce che gli endpoint interni (ad esempio, indirizzi IP privati di Front Door o altri servizi interni) vengano raggiunti. Al contrario, le query DNS provenienti da Internet per lo stesso dominio verranno risolte utilizzando i record definiti nella zona DNS pubblica di Azure. Le opzioni errate suggeriscono limitazioni che non esistono (impedire la creazione, preferire sempre la zona pubblica) o soluzioni alternative non necessarie (Traffic Manager per split-horizon DNS).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta