正確答案: 在 host project 中建立 Cloud DNS 私有轉送區域,將私有區域轉送至地端 DNS 伺服器。在 Cloud Router 中,為 35.199.192.0/19 新增自訂路由通告至地端。.
為什麼這是答案
正確答案透過在 host project 中建立 Cloud DNS 私有轉送區域,並將其指向地端 DNS 伺服器,確保 Shared VPC 中的 Compute Engine 執行個體可以解析地端主機名稱。接著,在 Cloud Router 中通告 35.199.192.0/19 範圍(這是 Google Cloud DNS 轉送器使用的 IP 範圍),確保地端網路知道如何將 DNS 查詢路由到 Google Cloud。
其他選項不正確的原因:
將 169.254.169.254 通告到地端是錯誤的,因為這是 Compute Engine 中繼資料伺服器的 IP 位址,與 DNS 解析無關。
僅建立 Cloud DNS 私有區域並設定地端轉送,但未在 Cloud Router 中通告正確的 IP 範圍,將導致地端無法將 DNS 查詢路由到 Google Cloud。
建立 DNS 政策以允許入站查詢轉送,但未設定私有轉送區域或正確的路由通告,也無法實現從 Google Cloud 到地端的 DNS 解析。