Contoso는 동일한 도메인 'app.contoso.com'을 인터넷에 공개적으로 게시(Front Door로 확인)하려고 하지만, VNet 내부에서는 'app.contoso.com'이 내부 프라이빗 엔드포인트 IP로 확인되어야 합니다. Contoso는 동일한 이름을 가진 Azure DNS 퍼블릭 영역과 프라이빗 DNS 영역을 사용하는 것을 고려하고 있습니다. Azure는 이러한 스플릿 호라이즌(동일한 영역 이름 공개 + 비공개) 설계를 지원하며, 이름 확인은 어떻게 동작할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure는 동일한 이름을 가진 퍼블릭 및 프라이빗 영역을 지원합니다. 프라이빗 영역에 연결된 VNet의 쿼리는 프라이빗 영역 레코드를 사용하여 확인되고, 인터넷(퍼블릭) 쿼리는 퍼블릭 Azure DNS 영역을 사용하여 확인됩니다..
이것이 정답인 이유
Azure는 동일한 이름을 가진 퍼블릭 및 프라이빗 DNS 영역을 지원하며, 이는 스플릿 호라이즌 DNS를 구현하는 일반적인 방법입니다. 가상 네트워크(VNet)에 연결된 프라이빗 DNS 영역은 해당 VNet 내의 DNS 쿼리에 대해 우선권을 가집니다. 따라서 VNet 내부에서 'app.contoso.com'에 대한 쿼리는 프라이빗 영역의 레코드를 사용하여 내부 프라이빗 엔드포인트 IP로 확인됩니다. 반면, 인터넷에서 발생하는 'app.contoso.com'에 대한 쿼리는 퍼블릭 Azure DNS 영역을 통해 Front Door의 공용 IP로 확인됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. Azure DNS는 동일한 이름의 퍼블릭 및 프라이빗 영역 생성을 허용하며, VNet 쿼리에 대해 프라이빗 영역이 퍼블릭 영역보다 우선합니다. Traffic Manager는 DNS 기반 트래픽 라우팅 서비스이며, 스플릿 호라이즌 DNS 구현에 필수적인 요소는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음