Een servicenaam example.internal moet resolven naar een privé-IP binnen de VPC, maar naar een publiek IP voor internetclients. Welk Cloud DNS-patroon realiseert dit split-horizon gedrag?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een publieke managed zone en een private managed zone die dezelfde DNS-naam delen; koppel de private zone aan het VPC-netwerk zodat interne queries private records ontvangen..
Waarom dit het antwoord is
Dit patroon wordt "split-horizon DNS" genoemd. Door een publieke en een private managed zone met dezelfde DNS-naam te creëren, en de private zone aan het VPC te koppelen, zullen queries vanuit het VPC de private records ontvangen (die verwijzen naar het privé-IP). Queries van buiten het VPC zullen de publieke zone raadplegen en de publieke records ontvangen (die verwijzen naar het publieke IP). De andere opties zijn incorrect: Alleen een publieke zone en firewall-tags kunnen DNS-antwoorden niet wijzigen op basis van de bron van de query. Een forwarding zone stuurt queries door, maar creëert geen afzonderlijke antwoorden voor interne/externe clients. DNSSEC is voor beveiliging en validatie, niet voor het retourneren van private adressen aan interne clients.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig