Een team wil DNSSEC-ondertekening inschakelen voor een Cloud DNS-zone die zeer gevoelige, alleen-interne records bevat. Wat is de accurate beperking of benadering?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: DNSSEC-ondertekening in Cloud DNS wordt alleen ondersteund voor publieke managed zones; gebruik voor private zones een on-prem DNS-server die DNSSEC biedt..
Waarom dit het antwoord is
Cloud DNS ondersteunt DNSSEC-ondertekening uitsluitend voor publieke managed zones. Dit komt doordat DNSSEC is ontworpen om de authenticiteit van DNS-records te verifiëren in een openbaar, wereldwijd toegankelijk systeem. Voor private zones, die alleen binnen een specifiek netwerk toegankelijk zijn, is de implementatie van DNSSEC in Cloud DNS niet voorzien. Als DNSSEC vereist is voor interne, gevoelige records, is de aanbevolen aanpak om een on-premise DNS-server te gebruiken die DNSSEC ondersteunt, of een andere DNS-oplossing die deze functionaliteit biedt voor private netwerken. Het inschakelen van DNSSEC op een VPC-netwerkresource of op de upstream ISP-resolver zijn geen geldige methoden voor het ondertekenen van interne private zones in Cloud DNS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig