Команда хочет включить подписание DNSSEC для зоны Cloud DNS, которая содержит очень конфиденциальные записи, предназначенные только для внутреннего использования. Какое ограничение или подход является точным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Подписание DNSSEC в Cloud DNS поддерживается только для публичных управляемых зон; для частных зон используйте локальный DNS-сервер, который предоставляет DNSSEC..
Почему это правильный ответ
DNSSEC в Cloud DNS предназначен для защиты общедоступных зон от подделки DNS, обеспечивая целостность и подлинность ответов DNS. Следовательно, он поддерживается только для публичных управляемых зон. Частные зоны Cloud DNS используются для разрешения внутренних имен в VPC и не подвержены тем же угрозам, что и публичные зоны, поэтому DNSSEC для них не предусмотрен. Если требуется DNSSEC для частных зон, необходимо использовать локальный DNS-сервер, который поддерживает эту функцию. Включение DNSSEC на ресурсе сети VPC или на вышестоящем резолвере интернет-провайдера не имеет отношения к управлению DNSSEC для частных зон Cloud DNS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется