Il nome di un servizio example.internal deve risolversi in un IP privato all'interno della VPC, ma in un IP pubblico per i client internet. Quale pattern di Cloud DNS realizza questo comportamento split-horizon?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una zona gestita pubblica e una zona gestita privata che condividono lo stesso nome DNS; allegare la zona privata alla rete VPC in modo che le query interne ricevano record privati..
Perché questa è la risposta
La creazione di una zona gestita pubblica e una zona gestita privata con lo stesso nome DNS, e l'allegamento della zona privata alla VPC, è la soluzione corretta per lo split-horizon DNS. Le query provenienti dall'interno della VPC verranno risolte dalla zona privata, fornendo l'IP privato. Le query provenienti dall'esterno della VPC verranno risolte dalla zona pubblica, fornendo l'IP pubblico. Le altre opzioni sono errate perché: Affidarsi ai tag del firewall per modificare le risposte DNS non è una funzionalità di Cloud DNS e non è un metodo standard per lo split-horizon. Le zone di forwarding sono utilizzate per inoltrare le query a server DNS esterni, non per fornire risoluzione split-horizon all'interno di Cloud DNS. DNSSEC è un protocollo di sicurezza che autentica le risposte DNS e non ha alcuna funzione per modificare gli indirizzi IP restituiti in base all'origine della query.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta