Le VM interne nella stessa VPC devono accedere a myglobalapp.terramearth.com privatamente (non possono usare l'IP esterno globale). Il DNS pubblico attualmente risolve il nome all'IP pubblico. Seguendo le best practice di Google, come si configura Cloud DNS in modo che i client interni raggiungano l'applicazione tramite il suo IP privato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una zona privata di Cloud DNS per myglobalapp.terramearth.com che contenga il record A interno che punta all'IP interno dell'applicazione e associare la zona privata alla VPC..
Perché questa è la risposta
La creazione di una zona privata di Cloud DNS per myglobalapp.terramearth.com con un record A che punta all'IP interno dell'applicazione e l'associazione di questa zona alla VPC è la best practice di Google per risolvere i nomi di dominio privatamente all'interno di una VPC. Questo approccio consente ai client interni di risolvere il nome di dominio al suo IP privato, mentre i client esterni continuano a risolvere l'IP pubblico tramite il DNS pubblico. Le altre opzioni sono meno efficaci o non conformi alle best practice: Creare un sottodominio internal.terramearth.com richiederebbe ai client di usare un nome diverso, il che non soddisfa il requisito di accedere a myglobalapp.terramearth.com. Cloud DNS non supporta la configurazione di script di logica di query per rilevare gli IP di origine e restituire record diversi. Modificare il file hosts su ogni client non è scalabile o gestibile in un ambiente cloud. Promuovere l'IP a statico non risolve il problema dell'accesso privato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta