GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
在 hub-and-spoke VPC 架構中,要讓地端環境能夠解析 Cloud DNS 私有區域,並允許 spoke VPC 解析地端區域。您會實作什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 hub VPC 中建立私有 DNS 區域,並設定 DNS 轉發到地端 DNS 伺服器。設定從每個 spoke VPC 到 hub VPC 的 DNS peering。.
為什麼這是答案
此方案正確地利用了 Hub-and-Spoke 架構中的 DNS 轉發和對等功能。在 Hub VPC 中建立私有 DNS 區域,並設定轉發到地端 DNS 伺服器,可確保地端環境能解析 Cloud DNS 私有區域。接著,設定從每個 Spoke VPC 到 Hub VPC 的 DNS 對等,讓 Spoke VPC 能夠透過 Hub 解析地端區域。
其他選項不正確,因為它們未能完整實現雙向解析需求,或配置了不正確的 DNS 政策和對等關係。例如,在 Spoke 中建立私有區域並與 Hub 對等,無法讓地端解析 Cloud DNS 私有區域。將地端 DNS 設定為備用伺服器也無法提供完整的轉發功能。