Un team vuole abilitare la firma DNSSEC per una zona Cloud DNS che contiene record altamente sensibili e solo interni. Qual è la limitazione o l'approccio accurato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La firma DNSSEC in Cloud DNS è supportata solo per le zone gestite pubbliche; per le zone private, utilizzare un server DNS on-premise che fornisce DNSSEC..
Perché questa è la risposta
Cloud DNS supporta DNSSEC solo per le zone gestite pubbliche. Questo perché DNSSEC si basa sulla catena di fiducia che parte dai server root pubblici e richiede la pubblicazione di record DS (Delegation Signer) nei domini padre, un processo non applicabile alle zone private interne. Per le zone private che richiedono DNSSEC, è necessario implementare un server DNS on-premise o una soluzione DNS personalizzata che supporti questa funzionalità. L'abilitazione di DNSSEC sulla risorsa di rete VPC non è un meccanismo valido per la firma DNS, né DNSSEC dipende dal resolver ISP a monte per le zone private interne.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta