Сервис с именем example.internal должен разрешаться в частный IP-адрес внутри VPC, но в публичный IP-адрес для интернет-клиентов. Какой шаблон Cloud DNS обеспечивает такое поведение split-horizon?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте публичную управляемую зону и частную управляемую зону, которые используют одно и то же DNS-имя; привяжите частную зону к сети VPC, чтобы внутренние запросы получали частные записи..
Почему это правильный ответ
Для реализации split-horizon DNS в Google Cloud необходимо создать две управляемые зоны Cloud DNS с одним и тем же DNS-именем: одну публичную и одну частную. Публичная зона будет содержать записи, указывающие на публичные IP-адреса, и будет доступна из интернета. Частная зона будет содержать записи, указывающие на частные IP-адреса, и будет привязана к вашей сети VPC. Когда запросы исходят изнутри VPC, Cloud DNS сначала проверяет частную зону, возвращая частный IP-адрес. Запросы из интернета будут разрешаться через публичную зону, получая публичный IP-адрес. Использование тегов брандмауэра VPC не влияет на разрешение DNS. Зоны пересылки используются для пересылки запросов на другие DNS-серверы, а не для предоставления разных ответов в зависимости от источника запроса. DNSSEC обеспечивает безопасность и целостность DNS-записей, но не изменяет их содержимое для разных клиентов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется