在建立使用私人 RFC1918 位址的消費者擁有的 Private Service Connect 端點後,該 VPC 中的用戶端應用程式仍然無法透過主機名稱連線到受管理的服務。需要進行哪些 DNS 變更,才能讓主機名稱解析為 VPC 內部用戶端的 PSC 端點 IP?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 VPC 建立 Cloud DNS 私有區域,並新增一個將服務主機名稱指向端點 IP 的 A 記錄.
為什麼這是答案
正確答案是建立 Cloud DNS 私有區域並新增 A 記錄。當您使用 Private Service Connect (PSC) 端點時,該端點會獲得一個私人 IP 位址。為了讓 VPC 內的用戶端應用程式能透過服務的主機名稱解析到這個私人 IP 位址,您需要在 VPC 內部建立一個 DNS 解析機制。Cloud DNS 私有區域允許您為 VPC 內的資源定義自訂的 DNS 記錄,這樣就能將服務的主機名稱對應到 PSC 端點的私人 IP。 公開網際網路 DNS A 記錄無法解析私人 IP 位址,因為這些位址在網際網路上是不可路由的。啟用 Cloud DNS 轉送至 8.8.8.8 也無法解決問題,因為 8.8.8.8 是公共 DNS 伺服器,無法解析您 VPC 內的私人 IP 位址。僅在生產者專案上設定 Split-horizon DNS 對於消費者 VPC 內的用戶端是無效的,消費者需要自己的 DNS 設定來解析端點。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡