VNet1에는 Azure Firewall(FW1)과 가상 머신 150개가 포함되어 있습니다. VNet1은 프라이빗 DNS 영역 contoso.com에 연결되어 있으며, 모든 VM은 해당 영역에 등록되어 있습니다. VNet1은 ExpressRoute를 통해 온프레미스에 연결되어 있습니다. 온프레미스 DNS 서버가 contoso.com 프라이빗 영역의 이름을 확인할 수 있도록 해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: FW1에 대해 DNS 프록시를 활성화합니다., 온프레미스 DNS 서버에서 FW1의 프런트엔드 IP 주소를 가리키는 전달자를 구성합니다..
이것이 정답인 이유
온프레미스 DNS 서버가 Azure 프라이빗 DNS 영역을 확인할 수 있도록 하려면, Azure Firewall의 DNS 프록시 기능을 사용하여 온프레미스 쿼리를 Azure DNS로 전달해야 합니다. 따라서 'FW1에 대해 DNS 프록시를 활성화합니다'가 올바른 조치입니다. 온프레미스 DNS 서버는 이 쿼리를 FW1로 보내야 하므로, '온프레미스 DNS 서버에서 FW1의 프런트엔드 IP 주소를 가리키는 전달자를 구성합니다'도 올바른 조치입니다. 'VNet1의 DNS 서버 설정을 수정합니다'는 VNet 내의 VM이 DNS를 확인하는 방식에 영향을 미치지만, 온프레미스 DNS 서버가 Azure 프라이빗 DNS 영역을 확인할 수 있도록 하는 데 직접적인 영향을 주지 않습니다. 'FW1에 대해 사용자 지정 DNS 서버를 구성합니다'는 FW1 자체의 이름 확인에 영향을 미치며, 온프레미스에서 Azure 프라이빗 DNS 영역으로의 전달을 가능하게 하지 않습니다. '온프레미스 DNS 서버에서 168.63.129.16의 Azure에서 제공하는 DNS 서비스를 가리키는 전달자를 구성합니다'는 Azure에서 제공하는 공용 DNS 서비스로 쿼리를 보내는 것이므로, 프라이빗 DNS 영역을 확인할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음