正確答案: 建立一個公有受管區域和一個私有受管區域,它們共用相同的 DNS 名稱;將私有區域連接到 VPC 網路,以便內部查詢接收私有記錄。.
為什麼這是答案
正確答案是建立一個公有受管區域和一個私有受管區域,它們共用相同的 DNS 名稱,並將私有區域連接到 VPC 網路。這種「分割解析 (split-horizon)」DNS 模式允許內部用戶端(例如 VPC 內的 VM)查詢私有區域並接收私有 IP 位址,而外部網際網路用戶端則查詢公有區域並接收公有 IP 位址。
其他選項不正確:
僅建立一個公有受管區域無法提供私有 IP 解析。VPC 防火牆標籤用於控制流量,而非修改 DNS 回應。
轉送區域用於將查詢轉發到其他 DNS 伺服器,而不是用於提供不同的解析結果。
在公有區域上啟用 DNSSEC 僅提供 DNS 查詢的安全性驗證,不會改變解析的 IP 位址。