GlobalMart는 프라이빗 영역에 대한 중앙 집중식 이름 확인을 원합니다. 프라이빗 DNS 영역은 허브 구독에서 관리되며 각 스포크에 동일한 영역을 생성하지 않고도 스포크에 대해 확인되어야 합니다. 허브에서 모든 스포크 VNet으로 중앙 집중식 확인을 제공하기 위한 권장 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 허브 구독에 프라이빗 DNS 영역을 생성하고 각 스포크 VNet에서 허브 호스팅 프라이빗 DNS 영역으로 가상 네트워크 링크를 생성합니다. 스포크에서는 비등록 링크를 사용하고 리소스가 레코드를 등록하는 허브 VNet에서만 자동 등록을 활성화합니다..
이것이 정답인 이유
허브 구독에 프라이빗 DNS 영역을 생성하고 각 스포크 VNet에서 해당 영역으로 가상 네트워크 링크를 생성하는 것이 중앙 집중식 이름 확인을 위한 권장 구성입니다. 이 방법을 사용하면 스포크 VNet의 리소스가 허브의 프라이빗 DNS 영역에 정의된 이름을 확인할 수 있습니다. 스포크 VNet에 대한 링크는 등록을 비활성화하여 스포크 리소스가 허브 영역에 자동으로 등록되지 않도록 합니다. 자동 등록은 허브 VNet에 대해서만 활성화되어 허브의 리소스만 영역에 레코드를 추가하도록 합니다. 이 접근 방식은 관리 오버헤드를 줄이고 일관된 이름 확인을 보장합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: 각 스포크에 프라이빗 DNS 영역을 생성하는 것은 중앙 집중식 관리가 아니며, Azure는 피어링된 VNet 간에 영역을 자동으로 병합하지 않습니다. 프라이빗 DNS 영역을 퍼블릭으로 설정하는 것은 프라이빗 확인의 목적에 부합하지 않으며 보안 위험을 초래합니다. 각 스포크에 개별 DNS 전달자 VM을 배포하는 것은 관리 오버헤드가 크고 프라이빗 DNS 영역의 이점을 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음