Zespół chce włączyć podpisywanie DNSSEC dla strefy Cloud DNS, która zawiera bardzo wrażliwe, dostępne tylko wewnętrznie rekordy. Jakie jest dokładne ograniczenie lub podejście?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Podpisywanie DNSSEC w Cloud DNS jest obsługiwane tylko dla publicznych stref zarządzanych; dla stref prywatnych należy użyć lokalnego serwera DNS, który zapewnia DNSSEC..
Dlaczego to jest odpowiedź
Podpisywanie DNSSEC w Cloud DNS jest dostępne wyłącznie dla publicznych stref zarządzanych. Oznacza to, że nie można włączyć DNSSEC dla prywatnych stref zarządzanych w Cloud DNS, które są używane do wewnętrznego rozwiązywania nazw. W przypadku wewnętrznych, wrażliwych rekordów wymagających DNSSEC, należy wdrożyć własny serwer DNS (np. BIND) w infrastrukturze lokalnej lub w Google Cloud, który obsługuje DNSSEC. Opcja mówiąca o włączaniu DNSSEC w prywatnych strefach tak samo jak w publicznych jest nieprawdziwa. Włączanie DNSSEC w zasobie sieci VPC nie jest mechanizmem podpisywania odpowiedzi domenowych, a DNSSEC nie jest włączany na nadrzędnym resolverze dostawcy usług internetowych dla stref prywatnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana