GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
あるチームが、機密性の高い内部専用レコードを含むCloud DNSゾーンに対してDNSSEC署名を有効にしたいと考えています。正確な制限またはアプローチは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud DNSでのDNSSEC署名は、パブリックマネージドゾーンでのみサポートされています。プライベートゾーンの場合は、DNSSECを提供するオンプレミスのDNSサーバーを使用してください。.
これが解答である理由
Cloud DNSのDNSSECは、パブリックマネージドゾーンでのみサポートされており、プライベートマネージドゾーンではサポートされていません。これは、DNSSECの検証が通常、インターネット上の公開DNSリゾルバーによって行われるためです。プライベートゾーンは内部ネットワーク専用であり、公開DNSリゾルバーからはアクセスできないため、DNSSECのメリットが限定的です。そのため、プライベートゾーンでDNSSECを必要とする場合は、BindなどのオンプレミスDNSサーバーをデプロイし、自身でDNSSECを構成・管理する必要があります。他の選択肢は、Cloud DNSの現在の機能やDNSSECの動作原理と一致しません。VPCネットワークリソースでDNSSECを有効にするという概念は存在せず、アップストリームISPリゾルバーは内部プライベートゾーンの解決には直接関与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要