Contoso Retail ma sieć hybrydową: kampusową sieć lokalną połączoną z koncentratorem Azure VNet za pośrednictwem prywatnego peeringu ExpressRoute. Zespół sieciowy musi umożliwić lokalnym klientom DNS rozpoznawanie stref Azure Private DNS (dla prywatnych punktów końcowych i niestandardowych stref prywatnych) bez otwierania DNS na internet. Chcą użyć Azure Private DNS Resolver. Jaka konfiguracja umożliwia przychodzące rozpoznawanie zapytań lokalnych do Azure DNS za pomocą Private DNS Resolver?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż Azure Private DNS Resolver z punktem końcowym przychodzącym w koncentratorze VNet; przypisz prywatne adresy IP punktu końcowego przychodzącego do podsieci koncentratora i skonfiguruj lokalne serwery przekierowujące DNS, aby przekazywały zapytania do tych prywatnych adresów IP przez ExpressRoute.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź umożliwia rozpoznawanie nazw DNS z sieci lokalnej do prywatnych stref DNS platformy Azure przy użyciu Azure Private DNS Resolver. Wdrożenie narzędzia do rozpoznawania nazw DNS z punktem końcowym przychodzącym w sieci wirtualnej koncentratora i przypisanie prywatnych adresów IP do tego punktu końcowego w podsieci koncentratora pozwala na bezpieczny i prywatny dostęp. Konfiguracja lokalnych serwerów przekierowujących DNS do przekazywania zapytań do tych prywatnych adresów IP przez ExpressRoute zapewnia, że ruch pozostaje w sieci prywatnej, spełniając wymagania dotyczące bezpieczeństwa. Pierwsza opcja jest nieprawidłowa, ponieważ użycie publicznego adresu IP dla punktu końcowego przychodzącego narusza wymóg unikania otwierania DNS na internet. Trzecia opcja jest nieprawidłowa, ponieważ połączenie Site-to-Site nie jest wymagane, gdy dostępne jest połączenie ExpressRoute, a Private DNS Resolver jest preferowanym rozwiązaniem dla tego scenariusza. Czwarta opcja jest nieprawidłowa, ponieważ wdrożenie maszyny wirtualnej Linux BIND jest rozwiązaniem niestandardowym, które wymaga ręcznego zarządzania, podczas gdy Azure Private DNS Resolver jest natywną, zarządzaną usługą, która upraszcza ten proces.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana