有兩個專案執行獨立的 VPC,這些 VPC 透過 VPC Network Peering 連線。團隊希望每個專案中的內部 DNS 名稱能夠透過對等互連解析,而無需公開名稱。架構師應該實作什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在兩個專案中建立 DNS peering zones,這些區域互相參考對方的 private zones,以便對等互連的網路可以解析彼此的名稱。.
為什麼這是答案
正確答案是「在兩個專案中建立 DNS peering zones,這些區域互相參考對方的 private zones,以便對等互連的網路可以解析彼此的名稱。」這是因為 DNS 對等互連 (DNS peering) 專為此情境設計,允許 VPC 對等互連的網路解析彼此的私有 DNS 記錄,而無需將這些記錄公開。 選項「在專案 A 中建立 Cloud DNS private managed zone,並將專案 B 的網路新增到該區域」不正確,因為一個私有代管區域只能與一個專案關聯。若要讓兩個獨立專案解析彼此的內部名稱,需要雙向設定。 選項「僅依賴 VPC Network Peering;名稱解析不需要 DNS 設定」不正確,VPC 網路對等互連僅提供網路連線,不包含名稱解析功能。 選項「為內部名稱建立 public managed zone,並使用防火牆規則限制存取」不正確,因為這會將內部名稱公開到網際網路,即使有防火牆限制,也違背了「無需公開名稱」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡