Contoso хочет опубликовать один и тот же домен 'app.contoso.com' публично в интернете (с разрешением на Front Door), но внутри своих VNet им нужно, чтобы 'app.contoso.com' разрешался на внутренние IP-адреса частных конечных точек. Они рассматривают использование публичной зоны Azure DNS и частной зоны Private DNS с тем же именем. Поддержит ли Azure такой дизайн split-horizon (одинаковое имя зоны публичное + частное) и как будет вести себя разрешение?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure поддерживает публичную и частную зоны с одинаковым именем. Запросы из VNet, связанных с частной зоной, будут разрешаться с использованием записей частной зоны; интернет-запросы (публичные) будут разрешаться с использованием публичной зоны Azure DNS..
Почему это правильный ответ
Azure DNS поддерживает создание публичной и частной зон с одинаковым именем, что является стандартным подходом для реализации split-horizon DNS. Когда виртуальная сеть связана с частной зоной DNS, запросы из этой VNet для доменного имени, соответствующего частной зоне, будут разрешаться с использованием записей этой частной зоны. Это позволяет направлять внутренний трафик к частным конечным точкам или другим ресурсам в VNet. В то же время, запросы из интернета для того же доменного имени будут разрешаться через публичную зону Azure DNS, направляя трафик к публичным службам, таким как Azure Front Door. Таким образом, Azure автоматически обеспечивает правильное разрешение в зависимости от источника запроса. Остальные варианты неверны, так как Azure не запрещает такой дизайн, не отдает предпочтение публичной зоне для запросов из VNet и не требует Traffic Manager для этой конкретной задачи split-horizon.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется