GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
同一個 VPC 中的內部 VM 必須私密地存取 myglobalapp.terramearth.com (不能使用全域外部 IP)。目前 Public DNS 將該名稱解析為 Public IP。遵循 Google 最佳實務,您要如何設定 Cloud DNS,讓內部用戶端透過應用程式的 Private IP 連線到應用程式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 myglobalapp.terramearth.com 建立一個 Cloud DNS 私有區域,其中包含指向應用程式內部 IP 的內部 A 記錄,並將該私有區域繫結至 VPC。.
為什麼這是答案
正確答案是建立一個 Cloud DNS 私有區域,其中包含指向應用程式內部 IP 的內部 A 記錄,並將該私有區域繫結至 VPC。這是 Google Cloud 中實現內部 DNS 解析的標準和最佳實踐方法。透過將私有區域繫結到您的 VPC,只有該 VPC 內的 VM 才能解析該名稱到內部 IP,而外部查詢仍會解析到公共 IP,從而實現了內部私密存取的需求。
其他選項不正確的原因:
建立子網域並不能解決 myglobalapp.terramearth.com 本身需要解析到內部 IP 的問題,這會導致應用程式需要更改其名稱。
Cloud DNS 不支援設定查詢邏輯指令碼來偵測來源 IP 並動態返回不同的 IP。
修改每個內部用戶端的 hosts 檔案不具擴展性且難以管理,而將公開記錄更改為靜態 IP 則會破壞外部存取。