Northwind Pharmaceuticals wil dat VM-hosts in 6 spoke VNets hun hostnamen automatisch registreren in een gedeelde Azure Private DNS zone 'prod.internal.northwind.com' die is aangemaakt in het hub-abonnement. Het team moet ook kunnen bepalen welke VNets registraties kunnen uitvoeren. Wat is de juiste volgorde en configuratie om automatische registratie in te schakelen en registratie te beperken tot één VNet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de private DNS zone aan in het hub-abonnement; schakel voor elke spoke VNet-link automatische registratie in. Om registraties te beperken, verwijdert u automatische registratie op alle spokes en schakelt u deze alleen in op het VNet dat de VM's host die u geregistreerd wilt hebben..
Waarom dit het antwoord is
De juiste aanpak is om de private DNS-zone eenmalig aan te maken in het hub-abonnement. Vervolgens moet automatische registratie worden ingeschakeld op de VNet-link van elk spoke VNet dat VM's bevat die moeten worden geregistreerd. Om registraties te beperken tot een specifiek VNet, schakelt u automatische registratie uit voor de VNet-links van alle andere spokes en laat u deze alleen ingeschakeld voor het VNet waar de gewenste VM's zich bevinden. Azure Private DNS zones ondersteunen registratie per VNet-link, wat fijne controle mogelijk maakt. De optie om de zone in elk spoke-abonnement aan te maken is onjuist omdat dit leidt tot meerdere, onafhankelijke zones in plaats van één gedeelde zone. Microsoft Defender for DNS is een beveiligingsdienst en regelt geen automatische registratie. Automatische registratie op zonenniveau bestaat niet; de instelling is altijd per VNet-link.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig