Dwa projekty działają w oddzielnych VPC, które są połączone za pomocą VPC Network Peering. Zespoły chcą, aby wewnętrzne nazwy DNS w każdym projekcie były rozwiązywane w ramach połączenia peeringowego bez publicznego ujawniania nazw. Co powinni zaimplementować architekci?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz strefy peeringowe DNS w obu projektach, które odwołują się do swoich prywatnych stref, aby połączone sieci mogły rozwiązywać swoje nazwy..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie stref peeringowych DNS w obu projektach, które odwołują się do swoich prywatnych stref. Peering DNS pozwala na rozwiązywanie nazw DNS z prywatnych stref zarządzanych Cloud DNS w sieciach połączonych przez VPC Network Peering. Dzięki temu instancje w jednym projekcie mogą odpytywać wewnętrzne nazwy DNS instancji w drugim projekcie, zachowując prywatność i bez ujawniania nazw publicznie. Pozostałe opcje są nieprawidłowe: Utworzenie prywatnej strefy zarządzanej Cloud DNS w Projekcie A i dodanie sieci Projektu B do tej strefy nie jest wystarczające, ponieważ Projekt B również potrzebuje mechanizmu do rozwiązywania nazw z Projektu A. Samo poleganie na VPC Network Peering nie wystarczy, ponieważ peering sieciowy nie obejmuje automatycznie rozwiązywania nazw DNS. Utworzenie publicznej strefy zarządzanej dla nazw wewnętrznych i ograniczanie dostępu za pomocą reguł zapory jest niezgodne z wymaganiem, aby nazwy nie były publicznie ujawniane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana