HA VPN en Cloud Router (standaard). On-prem DNS op 192.168.20.88 achter een firewall. Compute Engine op 10.204.0.0/24 moet corp.altostrat.com kunnen oplossen, terwijl Google hostnames nog steeds worden opgelost; volg de best practices van Google. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een private forwarding zone in Cloud DNS voor corp.altostrat.com die doorstuurt naar 192.168.20.88. Configureer uw on-prem firewall om verkeer van 35.199.192.0/19 te accepteren. Stel een custom route advertisement in op de Cloud Router voor 35.199.192.0/19..
Waarom dit het antwoord is
De correcte optie volgt de best practices van Google voor hybride DNS. Een private forwarding zone in Cloud DNS stuurt specifieke DNS-queries (hier voor corp.altostrat.com) door naar de on-prem DNS-server (192.168.20.88), terwijl andere queries (zoals voor Google hostnames) lokaal worden afgehandeld. De on-prem firewall moet verkeer van het IP-bereik van de Google Cloud DNS forwarders (35.199.192.0/19) accepteren, niet van de Compute Engine subnetten, omdat Cloud DNS de queries initieert. Een custom route advertisement op de Cloud Router voor 35.199.192.0/19 zorgt ervoor dat de on-prem DNS-server weet hoe hij moet antwoorden op de Cloud DNS forwarders. De eerste optie is onjuist omdat de firewall verkeer van de Cloud DNS forwarders moet accepteren, niet van de Compute Engine subnetten. De derde optie is onjuist omdat het wijzigen van /etc/resolv.conf de Google hostnames niet meer correct zou oplossen en niet schaalbaar is. De vierde optie is onjuist omdat een private Cloud DNS zone niet direct doorstuurt naar een on-prem server; hiervoor is een forwarding zone nodig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig