Twee projecten draaien afzonderlijke VPC's die zijn verbonden met VPC Network Peering. Teams willen dat interne DNS-namen in elk project worden opgelost via de peer zonder namen openbaar te maken. Wat moeten de architecten implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak DNS peering zones in beide projecten die verwijzen naar elkaars private zones, zodat gepeerde netwerken elkaars namen kunnen oplossen..
Waarom dit het antwoord is
De juiste oplossing is het aanmaken van DNS-peering zones in beide projecten. Met DNS-peering kunnen privé-DNS-zones in het ene netwerk worden opgevraagd vanuit een gepeerd netwerk. Dit zorgt ervoor dat interne DNS-namen van Project A kunnen worden opgelost vanuit Project B en vice versa, zonder dat de namen openbaar worden gemaakt. Het aanmaken van een Cloud DNS private managed zone in Project A en het toevoegen van het netwerk van Project B aan die zone zou alleen naamresolutie van Project B naar Project A mogelijk maken, niet andersom. Alleen vertrouwen op VPC Network Peering is onvoldoende, omdat VPC Network Peering alleen connectiviteit biedt op IP-niveau, niet voor DNS-resolutie van interne namen. Het aanmaken van een public managed zone voor interne namen is onveilig en in strijd met de eis om namen niet openbaar te maken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig