Dwa zespoły łączą swoje VPC w różnych organizacjach i chcą umożliwić rozpoznawanie wewnętrznych prywatnych rekordów w połączonych sieciach bez użycia infrastruktury lokalnej. Która funkcja Cloud DNS jest najlepiej dopasowana?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz strefy DNS peeringu, aby każdy projekt mógł rozpoznawać nazwy prywatnych stref zarządzanych drugiego projektu w ramach VPC Network Peering..
Dlaczego to jest odpowiedź
Strefy peeringu DNS (DNS peering zones) są zaprojektowane specjalnie do tego celu. Umożliwiają one wymianę prywatnych rekordów DNS między sieciami VPC połączonymi za pomocą VPC Network Peering, bez konieczności używania dodatkowej infrastruktury. Każda sieć VPC może odpytywać prywatne strefy zarządzane drugiej sieci, co zapewnia bezproblemowe rozpoznawanie nazw. Strefy przekierowujące (forwarding zones) służą do przekazywania zapytań do zewnętrznych serwerów DNS lub do serwerów DNS w sieci lokalnej, a nie do bezpośredniego rozpoznawania prywatnych stref w połączonych VPC. Publikowanie prywatnych rekordów w publicznej strefie zarządzanej jest niezgodne z wymaganiami bezpieczeństwa i prywatności. Punkty końcowe Cloud DNS dla ruchu przychodzącego (inbound Cloud DNS endpoints) służą do kierowania zapytań z sieci lokalnej do prywatnych stref zarządzanych w Google Cloud, a nie do rozpoznawania nazw między połączonymi VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana