Kies twee. Een hybride Active Directory-domein omvat on-prem Windows-servers en Windows-servers die in GCP draaien. Welke twee stappen zijn geschikt om ervoor te zorgen dat AD DNS-naamomzetting bidirectioneel werkt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer een AD DNS conditional forwarder op de on-prem AD DNS-servers die het AD-domein doorstuurt naar Cloud DNS inbound endpoint IP's in GCP., Maak een Cloud DNS forwarding zone in GCP voor het AD-domein die queries doorstuurt naar on-prem AD DNS-servers en zorg voor site-connectiviteit..
Waarom dit het antwoord is
Om bidirectionele DNS-naamomzetting in een hybride AD-omgeving te garanderen, zijn twee stappen essentieel. Ten eerste configureer je een AD DNS conditional forwarder op de on-prem AD DNS-servers. Deze forwarder stuurt DNS-queries voor het GCP AD-domein door naar de Cloud DNS inbound endpoint IP-adressen in GCP. Dit zorgt ervoor dat on-prem clients namen in GCP kunnen oplossen. Ten tweede maak je een Cloud DNS forwarding zone in GCP voor het on-prem AD-domein. Deze zone stuurt queries voor het on-prem domein door naar de on-prem AD DNS-servers, waardoor GCP-resources on-prem namen kunnen oplossen. Site-connectiviteit (bijv. via Cloud VPN of Cloud Interconnect) is cruciaal voor deze communicatie. Het publiceren van het AD-domein naar openbare DNS is onveilig en onnodig, aangezien AD-domeinen vaak interne netwerken betreffen. Een HTTP(S) load balancer is niet geschikt voor DNS-verkeer, dat UDP of TCP poort 53 gebruikt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig