example.internal hizmet adı, VPC içinde özel bir IP'ye, ancak internet istemcileri için genel bir IP'ye çözümlenmelidir. Hangi Cloud DNS deseni bu split-horizon davranışını sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Aynı DNS adını paylaşan bir genel yönetilen bölge ve özel yönetilen bölge oluşturun; dahili sorguların özel kayıtları alması için özel bölgeyi VPC ağına ekleyin..
Neden bu cevap
Bu senaryo, split-horizon DNS olarak bilinen bir davranışı gerektirir; yani, aynı DNS adının dahili ve harici istemciler için farklı IP adreslerine çözümlenmesi. Doğru çözüm, Google Cloud DNS'te aynı DNS adını (örneğin, example.internal) paylaşan bir genel yönetilen bölge ve bir özel yönetilen bölge oluşturmaktır. Özel yönetilen bölge, VPC ağına bağlanır. Bu yapılandırma sayesinde, VPC içindeki istemciler otomatik olarak özel bölgedeki kayıtları (özel IP'ler) alırken, internetten gelen sorgular genel bölgedeki kayıtları (genel IP'ler) alır. Diğer seçenekler neden yanlış: Yalnızca genel bir yönetilen bölge oluşturmak ve güvenlik duvarı etiketlerine güvenmek, DNS çözümlemesini değil, ağ erişimini kontrol eder ve split-horizon DNS sağlamaz. Bir iletme bölgesi kullanmak, sorguları başka bir DNS sunucusuna yönlendirir, ancak otomatik olarak dahili VM'lere özel IP'ler döndürmez veya split-horizon davranışı sağlamaz. Genel bölgede DNSSEC'i etkinleştirmek, DNS sorgularının güvenliğini artırır, ancak farklı istemcilere farklı IP'ler döndürme yeteneği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez