После создания конечной точки Private Service Connect, принадлежащей потребителю, которая использует частный адрес RFC1918, клиентские приложения в этой VPC по-прежнему не могут достичь управляемого сервиса по имени хоста. Какое изменение DNS требуется, чтобы имя хоста разрешалось в IP-адрес конечной точки PSC для клиентов внутри VPC?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать частную зону Cloud DNS для VPC и добавить запись A, указывающую имя хоста сервиса на IP-адрес конечной точки.
Почему это правильный ответ
Для разрешения имени хоста управляемого сервиса в IP-адрес конечной точки Private Service Connect (PSC) внутри вашей VPC необходимо использовать частную зону Cloud DNS. Создание частной зоны Cloud DNS, привязанной к вашей VPC, позволяет вам определить пользовательские записи DNS, которые будут доступны только из этой VPC. Добавление записи A, сопоставляющей имя хоста сервиса с IP-адресом конечной точки PSC, гарантирует, что клиентские приложения в вашей VPC смогут успешно разрешить имя хоста в нужный частный IP-адрес. Создание публичной записи DNS A не подходит, так как конечная точка PSC использует частный IP-адрес RFC1918, который не маршрутизируется в публичном интернете. Включение пересылки Cloud DNS на 8.8.8.8 не решит проблему, поскольку 8.8.8.8 является публичным DNS-сервером и не знает о частных IP-адресах вашей VPC или конечной точки PSC. Настройка Split-horizon DNS только в проекте производителя не поможет потребителю, так как потребительская VPC должна иметь свой собственный механизм разрешения DNS для частных IP-адресов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется