2つのプロジェクトがそれぞれ別のVPCを実行しており、それらはVPC Network Peeringで接続されています。各プロジェクトのチームは、名前を公開することなく、ピアを介して内部DNS名を解決したいと考えています。アーキテクトは何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 両方のプロジェクトにDNSピアリングゾーンを作成し、互いのプライベートゾーンを参照するようにして、ピアリングされたネットワークが互いの名前を解決できるようにします。.
これが解答である理由
VPCネットワークピアリングは、VPC間のIP接続を提供しますが、DNS解決は自動的に行いません。内部DNS名を解決するには、Cloud DNSのDNSピアリングゾーンを使用する必要があります。このゾーンタイプは、別のVPCネットワークのプライベートゾーンを参照できるようにすることで、ピアリングされたVPC間で内部DNS名を解決することを可能にします。各プロジェクトでDNSピアリングゾーンを設定し、互いのプライベートゾーンを指すようにすることで、名前を公開することなく内部DNS解決が実現できます。Project Aにのみプライベートマネージドゾーンを作成しても、Project Bからの解決はできません。VPCネットワークピアリングのみではDNS解決は提供されません。パブリックマネージドゾーンは内部名解決には不適切であり、セキュリティ上のリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要