Локальные DNS-серверы должны разрешать имена хостов, определенные в частной зоне GCP. Какая конфигурация обеспечивает такую возможность?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте входящие конечные точки Cloud DNS и настройте локальные DNS-форвардеры для пересылки запросов на IP-адреса этих входящих конечных точек..
Почему это правильный ответ
Для разрешения имен хостов из частной зоны GCP локальными DNS-серверами необходимо использовать входящие конечные точки Cloud DNS. Эти конечные точки предоставляют IP-адреса, на которые локальные DNS-форвардеры могут пересылать запросы для частных зон. Это позволяет локальной сети запрашивать записи из частных зон Cloud DNS, как если бы они были локальными. Неправильные варианты: Создание исходящей зоны пересылки в Cloud DNS используется для разрешения имен из локальной сети в GCP, а не наоборот. Предоставление частной зоны в качестве публичной управляемой зоны сделает ее доступной из Интернета, что нарушает принцип приватности и безопасности. Зона DNS peering используется для разрешения имен между двумя сетями VPC в GCP или между GCP и локальной сетью через Cloud VPN/Interconnect, но без входящих конечных точек локальные DNS-серверы не смогут напрямую запрашивать частную зону GCP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется