Nazwa usługi example.internal musi być tłumaczona na prywatny adres IP wewnątrz VPC, ale na publiczny adres IP dla klientów internetowych. Jaki wzorzec Cloud DNS pozwala osiągnąć takie zachowanie split-horizon?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz publiczną strefę zarządzaną i prywatną strefę zarządzaną, które współdzielą tę samą nazwę DNS; dołącz prywatną strefę do sieci VPC, aby zapytania wewnętrzne otrzymywały prywatne rekordy..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie publicznej i prywatnej strefy zarządzanej o tej samej nazwie DNS. Dołączenie prywatnej strefy do sieci VPC sprawia, że zapytania pochodzące z tej sieci (np. z maszyn wirtualnych) są rozwiązywane przez prywatną strefę, zwracając prywatny adres IP. Zapytania z internetu są rozwiązywane przez publiczną strefę, zwracając publiczny adres IP. Jest to klasyczny wzorzec split-horizon DNS. Pozostałe opcje są nieprawidłowe: Poleganie na tagach zapory VPC nie wpływa na rozwiązywanie nazw DNS. Zapora kontroluje ruch sieciowy, a nie odpowiedzi DNS. Strefa przekierowująca służy do przekazywania zapytań do innych serwerów DNS, a nie do automatycznego zwracania prywatnych adresów IP w zależności od źródła zapytania. Włączenie DNSSEC zwiększa bezpieczeństwo DNS, ale nie zmienia logiki rozwiązywania nazw w celu implementacji split-horizon.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana