Wewnętrzne maszyny wirtualne w tej samej sieci VPC muszą uzyskiwać dostęp do myglobalapp.terramearth.com prywatnie (nie mogą używać globalnego zewnętrznego adresu IP). Publiczny DNS obecnie rozpoznaje nazwę na publiczny adres IP. Zgodnie z najlepszymi praktykami Google, jak skonfigurować Cloud DNS, aby wewnętrzni klienci docierali do aplikacji za pośrednictwem jej prywatnego adresu IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz prywatną strefę Cloud DNS dla myglobalapp.terramearth.com, która zawiera wewnętrzny rekord A wskazujący na wewnętrzny adres IP aplikacji, i powiąż prywatną strefę z VPC..
Dlaczego to jest odpowiedź
Prywatna strefa Cloud DNS pozwala na rozdzielenie rozpoznawania nazw DNS dla zasobów wewnętrznych i zewnętrznych. Tworząc prywatną strefę dla myglobalapp.terramearth.com i dodając rekord A wskazujący na prywatny adres IP aplikacji, a następnie wiążąc tę strefę z siecią VPC, wewnętrzne maszyny wirtualne będą rozpoznawać nazwę na prywatny adres IP, podczas gdy ruch zewnętrzny nadal będzie używał publicznego adresu IP. Pozostałe opcje są nieprawidłowe: Tworzenie subdomeny internal.terramearth.com wymagałoby zmiany konfiguracji aplikacji lub klientów, aby używali nowej nazwy, co nie jest zgodne z wymogiem prywatnego dostępu do istniejącej nazwy. Cloud DNS nie obsługuje skryptów logiki zapytań ani dynamicznego wykrywania źródłowych adresów IP VPC w celu zwracania różnych rekordów. Modyfikowanie plików hosts na każdym kliencie jest niepraktyczne i nie skaluje się, a zmiana publicznego rekordu na statyczny adres IP nie rozwiązuje problemu prywatnego dostępu bez zmiany publicznego rozpoznawania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana