HA VPN ve Cloud Router (varsayılan). Güvenlik duvarının arkasında 192.168.20.88 adresinde şirket içi DNS. 10.204.0.0/24 üzerindeki Compute Engine'ın Google ana bilgisayar adlarını çözümlemeye devam ederken corp.altostrat.com adresini çözümlemesi gerekiyor; Google en iyi uygulamalarını takip edin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: corp.altostrat.com için 192.168.20.88 adresine ileten Cloud DNS'te özel bir iletme bölgesi oluşturun. Şirket içi güvenlik duvarınızı 35.199.192.0/19 adresinden gelen trafiği kabul edecek şekilde yapılandırın. Cloud Router üzerinde 35.199.192.0/19 için özel bir rota duyurusu ayarlayın..
Neden bu cevap
Doğru seçenek, şirket içi DNS sunucusuna iletmek için bir Cloud DNS özel iletme bölgesi oluşturur. Şirket içi güvenlik duvarının, Cloud DNS'in sorguları iletmek için kullandığı yönetilen IP aralığı olan 35.199.192.0/19'dan gelen trafiğe izin vermesi gerekir. Bu aralığın şirket içi ağa yönlendirilmesi için Cloud Router'da özel bir rota duyurusu da gereklidir. Bu, Compute Engine örneklerinin Google ana bilgisayar adlarını çözümlemeye devam etmesini ve aynı zamanda şirket içi DNS'i kullanarak corp.altostrat.com'u çözümlemesini sağlar. Yanlış seçenekler: 10.204.0.0/24'ten gelen trafiğe izin vermek yanlıştır, çünkü Cloud DNS sorguları bu aralıktan değil, yönetilen bir aralıktan iletir. Compute Engine örneklerindeki /etc/resolv.conf dosyasını değiştirmek, Google ana bilgisayar adlarının çözümlenmesini bozabilir ve Google tarafından önerilen bir uygulama değildir. Alternatif DNS sunucularıyla bir DNS politikası oluşturmak, özel bir iletme bölgesi oluşturmaktan farklıdır ve bu senaryoda doğru çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez