Внутренние ВМ в той же VPC должны получать доступ к myglobalapp.terramearth.com приватно (не могут использовать глобальный внешний IP). Публичный DNS в настоящее время разрешает имя в публичный IP. Следуя рекомендациям Google, как настроить Cloud DNS, чтобы внутренние клиенты достигали приложения по его приватному IP?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте приватную зону Cloud DNS для myglobalapp.terramearth.com, которая содержит внутреннюю запись A, указывающую на внутренний IP приложения, и привяжите приватную зону к VPC..
Почему это правильный ответ
Правильный ответ — создание приватной зоны Cloud DNS. Этот метод позволяет переопределить публичную запись DNS для конкретного домена внутри вашей VPC, направляя трафик к внутреннему IP-адресу приложения. Привязка приватной зоны к VPC гарантирует, что только ВМ в этой VPC будут использовать эту приватную запись, в то время как внешний трафик продолжит использовать публичную запись. Остальные варианты не подходят: Создание поддомена internal.terramearth.com не переопределяет запись для myglobalapp.terramearth.com. Cloud DNS не поддерживает скрипты логики запросов для обнаружения исходных IP-адресов. Изменение файла hosts на каждой ВМ не масштабируется и не соответствует рекомендациям Google. Повышение временного IP до статического и изменение публичной записи не решает проблему приватного доступа, так как приложение все равно будет доступно по публичному IP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется