Два проекта используют отдельные VPC, соединенные с помощью VPC Network Peering. Команды хотят, чтобы внутренние DNS-имена в каждом проекте разрешались через пиринг без публичного раскрытия имен. Что должны реализовать архитекторы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать зоны пиринга DNS в обоих проектах, которые ссылаются на частные зоны друг друга, чтобы пиринговые сети могли разрешать имена друг друга..
Почему это правильный ответ
Правильный ответ — создание зон пиринга DNS в обоих проектах. Это позволяет каждой сети VPC разрешать внутренние DNS-имена из другой пиринговой сети, используя частные зоны Cloud DNS, без раскрытия имен в публичном интернете. VPC Network Peering сам по себе не обеспечивает разрешение внутренних DNS-имен между пиринговыми сетями; для этого требуется дополнительная конфигурация DNS. Создание частной управляемой зоны в одном проекте и добавление сети другого проекта не является симметричным решением и может не полностью удовлетворять требованиям двустороннего разрешения. Использование публичной управляемой зоны для внутренних имен противоречит требованию о непубличном раскрытии имен, даже с правилами брандмауэра.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется