Contoso Retail은 하이브리드 네트워크를 가지고 있습니다. ExpressRoute 프라이빗 피어링을 통해 온프레미스 캠퍼스 네트워크가 Azure 허브 VNet에 연결되어 있습니다. 네트워크 팀은 DNS를 인터넷에 개방하지 않고도 온프레미스 DNS 클라이언트가 Azure Private DNS 영역(프라이빗 엔드포인트 및 사용자 지정 프라이빗 영역용)을 확인할 수 있도록 해야 합니다. Azure Private DNS Resolver를 사용하려고 합니다. Private DNS Resolver를 사용하여 온프레미스 쿼리의 Azure DNS 인바운드 확인을 달성하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 허브 VNet에 인바운드 엔드포인트를 사용하여 Azure Private DNS Resolver를 배포합니다. 허브 서브넷에 인바운드 엔드포인트 프라이빗 IP를 할당하고 온프레미스 DNS 포워더를 구성하여 ExpressRoute를 통해 해당 프라이빗 IP로 쿼리를 전달하도록 합니다..
이것이 정답인 이유
정답은 허브 VNet에 인바운드 엔드포인트를 사용하여 Azure Private DNS Resolver를 배포하고, 해당 프라이빗 IP를 온프레미스 DNS 포워더에 구성하여 ExpressRoute를 통해 쿼리를 전달하는 것입니다. Private DNS Resolver의 인바운드 엔드포인트는 Azure DNS에 대한 진입점을 제공하며, 온프레미스 네트워크에서 ExpressRoute를 통해 프라이빗 IP 주소로 쿼리를 보낼 수 있도록 합니다. 오답: 공용 IP를 가진 인바운드 엔드포인트는 인터넷에 DNS를 노출하므로 요구 사항에 부합하지 않습니다. Site-to-Site 연결을 사용한 조건부 전달은 Private DNS Resolver의 인바운드 엔드포인트 기능을 대체할 수 없으며, 프라이빗 엔드포인트 및 사용자 지정 프라이빗 영역 확인을 위한 직접적인 솔루션이 아닙니다. Linux BIND VM은 사용자 지정 솔루션이며, Azure Private DNS Resolver가 제공하는 관리형 서비스의 이점을 제공하지 않습니다. 또한 공용 IP를 게시하면 DNS가 인터넷에 노출됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음