Dwie izolowane sieci VPC (Departament A i B) wymagają oddzielnych połączeń on-prem, a obciążenia muszą rozwiązywać nazwy DNS on-prem za pośrednictwem warunkowego przekazywania, jednocześnie minimalizując narzut operacyjny. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz strefę peeringu Cloud DNS w Departamencie A wskazującą na Departament B oraz strefę przekierowania wychodzącego Cloud DNS w Departamencie B; utrzymuj oddzielne połączenia on-prem dla każdej sieci VPC..
Dlaczego to jest odpowiedź
Poprawna odpowiedź minimalizuje narzut operacyjny, jednocześnie zachowując izolację VPC i umożliwiając warunkowe przekazywanie DNS. Strefa peeringu Cloud DNS w Departamencie A pozwala maszynom wirtualnym w tej sieci na odpytywanie serwerów DNS w Departamencie B. Strefa przekierowania wychodzącego Cloud DNS w Departamencie B kieruje zapytania dla domen on-prem do lokalnych serwerów DNS. Utrzymanie oddzielnych połączeń on-prem dla każdej sieci VPC jest zgodne z wymogiem izolacji. Dostosowywanie konfiguracji DNS na każdej maszynie wirtualnej jest nieefektywne i trudne w zarządzaniu. Połączenie sieci VPC narusza wymóg izolacji. Użycie oddzielnych prywatnych stref Cloud DNS i oddzielnych stref przekierowujących dla każdej sieci VPC jest możliwe, ale wymagałoby duplikacji konfiguracji i nie wykorzystywałoby możliwości peeringu DNS do uproszczenia zarządzania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana