GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
兩個隔離的 VPC (部門 A 和部門 B) 需要獨立的內部部署連結,且工作負載必須透過條件式轉送來解析內部部署 DNS,同時將營運開銷降到最低。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在部門 A 中建立指向部門 B 的 Cloud DNS 對等區域,並在部門 B 中建立 Cloud DNS 外送轉送區域;為每個 VPC 維護獨立的內部部署連結。.
為什麼這是答案
此方案透過在部門 B 中建立 Cloud DNS 外送轉送區域來解析內部部署 DNS,並在部門 A 中建立指向部門 B 的 Cloud DNS 對等區域,讓部門 A 也能使用此轉送功能。這滿足了每個 VPC 獨立解析內部部署 DNS 的需求,同時避免了在每個 VM 上手動設定 DNS 的高營運開銷。保持 VPC 隔離和獨立的內部部署連結符合題目要求,確保了部門間的網路獨立性。
其他選項的缺點:
自訂每個 VM 上的 OS DNS 設定:營運開銷過高,難以管理和擴展。
保持 VPC 隔離,使用獨立的內部部署連結,並使用獨立的 Cloud DNS 私有區域和獨立的 Cloud DNS 轉送區域:雖然可行,但重複建立轉送區域會增加不必要的配置複雜度。
對部門 A 和部門 B 的 VPC 進行對等連線,並透過單一 VPC 路由所有內部部署連線:這會破壞 VPC 隔離的要求,且單一路由點可能成為瓶頸或單點故障。