有兩個團隊在不同的組織中將他們的 VPC 進行對等連線,並且希望在不使用地端基礎設施的情況下,讓對等連線的網路之間能夠解析內部的私有記錄。哪一個 Cloud DNS 功能最適合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 DNS 對等區域,讓每個專案都能透過 VPC Network Peering 解析另一個專案的私有受管區域名稱。.
為什麼這是答案
DNS 對等區域 (DNS peering zone) 專為解決此情境而設計。它允許兩個 VPC 網路(即使在不同組織中)透過 VPC 網路對等連線,安全地解析彼此的私有受管區域名稱,而無需額外的基礎設施。建立轉送區域 (forwarding zone) 通常用於將查詢轉送到內部部署 DNS 伺服器,或轉送到其他網路中的特定 DNS 伺服器,而不是直接解析對等 VPC 中的私有區域。將私有記錄發佈到公有受管區域 (public managed zone) 並使用 ACL 限制,這不符合解析內部私有記錄的需求,且存在安全風險。使用 Cloud DNS 入站端點 (inbound endpoint) 是為了讓內部部署網路能夠查詢 Google Cloud 中的私有區域,而非讓兩個對等 VPC 之間互相解析。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡