Contoso chce opublikować tę samą domenę „app.contoso.com” publicznie w Internecie (rozwiązując ją do Front Door), ale w swoich sieciach VNet potrzebuje, aby „app.contoso.com” rozwiązywała się do wewnętrznych adresów IP prywatnych punktów końcowych. Rozważają użycie publicznej strefy Azure DNS i prywatnej strefy DNS o tej samej nazwie. Czy Azure będzie wspierać ten projekt split-horizon (ta sama nazwa strefy publicznej + prywatnej) i jak będzie zachowywać się rozwiązywanie nazw?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure obsługuje strefę publiczną i prywatną o tej samej nazwie. Zapytania z sieci VNet połączonych z prywatną strefą będą rozwiązywane przy użyciu rekordów strefy prywatnej; zapytania internetowe (publiczne) będą rozwiązywane przy użyciu publicznej strefy Azure DNS..
Dlaczego to jest odpowiedź
Azure DNS w pełni wspiera scenariusze split-horizon, gdzie publiczna i prywatna strefa DNS mają tę samą nazwę. Zapytania pochodzące z sieci wirtualnych (VNet) połączonych z prywatną strefą DNS będą rozwiązywane przez tę prywatną strefę, kierując ruch do wewnętrznych adresów IP. Natomiast zapytania pochodzące z Internetu będą rozwiązywane przez publiczną strefę Azure DNS, kierując ruch do publicznych punktów końcowych, takich jak Azure Front Door. Jest to standardowe zachowanie, które pozwala na efektywne zarządzanie nazwami domen zarówno w środowisku wewnętrznym, jak i zewnętrznym. Pozostałe opcje są nieprawidłowe, ponieważ Azure nie zabrania tworzenia stref o tych samych nazwach, nie preferuje zawsze strefy publicznej dla zapytań z VNet, ani nie wymaga Traffic Managera do implementacji split-horizon w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana