In een hub-and-spoke VPC-architectuur, hoe schakel je on-prem in om Cloud DNS private zones op te lossen en sta je spoke VPC's toe om on-prem zones op te lossen? Wat implementeer je?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een private DNS-zone aan in de hub VPC en configureer DNS-forwarding naar de on-prem DNS-server. Configureer DNS-peering van elke spoke VPC naar de hub VPC..
Waarom dit het antwoord is
De correcte aanpak is om een Cloud DNS private zone aan te maken in de hub VPC, die fungeert als een centrale DNS-resolver. Configureer DNS-forwarding binnen deze private zone om on-premise DNS-queries door te sturen naar de on-prem DNS-servers. Dit stelt on-premise systemen in staat om Cloud DNS private zones op te lossen. Vervolgens configureert u DNS-peering van elke spoke VPC naar de hub VPC. Dit zorgt ervoor dat de spoke VPC's de DNS-configuratie van de hub overnemen en zo on-premise zones kunnen oplossen via de hub. De andere opties zijn onjuist omdat ze ofwel de DNS-resolutie niet centraliseren in de hub, onnodige configuratie in de spokes vereisen, of de tweerichtingsresolutie niet correct afhandelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig