MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·JA·更新日 1 Aug 2026
Tailwind Logisticsは、オンプレミスのDNSクライアントがAzure Private DNS名を解決できるようにするための2つのオプションを評価しています。(A) ハブVNetにBINDを実行するHA VMのペアをデプロイし、オンプレミスのフォワーダーを構成してそれらのVMにクエリを送信する。(B) インバウンドエンドポイントを持つAzure Private DNS Resolverをデプロイする。運用およびサポートの観点から、これらのオプションを正しく比較している記述はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Private DNS Resolverのインバウンドエンドポイントは、VMのメンテナンスなしでプライベートゾーンと統合されるPaaS管理のサポートされたソリューションを提供します。BIND VMは自己管理であり、HA/パッチ適用、追加のNSG/ルート構成が必要です。.
これが解答である理由
Azure Private DNS Resolverのインバウンドエンドポイントは、Azureによって完全に管理されるPaaSサービスであり、VMのプロビジョニング、パッチ適用、または高可用性の構成が不要です。これは、Azure Private DNSゾーンとシームレスに統合され、オンプレミスからのプライベートDNS解決を可能にします。対照的に、BIND VMアプローチはIaaSソリューションであり、VMのデプロイ、オペレーティングシステムの管理、BINDソフトウェアの構成とパッチ適用、高可用性の確保、およびネットワークセキュリティグループ(NSG)やルーティングテーブルの追加設定など、運用上のオーバーヘッドが大幅に増加します。したがって、Azure Private DNS Resolverは、運用とサポートの観点から、より効率的で管理が容易なソリューションです。