GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
請選擇兩項。混合式 Active Directory 網域橫跨地端 Windows 伺服器和在 GCP 中執行的 Windows 伺服器。為確保 AD DNS 名稱解析能雙向運作,哪兩個步驟是適當的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在內部部署 AD DNS 伺服器上設定 AD DNS 條件式轉發器,將 AD 網域轉發到 GCP 中的 Cloud DNS 入站端點 IP。, 在 GCP 中為 AD 網域建立 Cloud DNS 轉發區域,將查詢轉發到內部部署 AD DNS 伺服器並確保站點連線。.
為什麼這是答案
正確答案確保了混合式 Active Directory 環境中雙向 DNS 解析。在內部部署 AD DNS 伺服器上設定條件式轉發器,將 GCP 中 AD 網域的查詢導向 Cloud DNS 入站端點 IP,使地端資源能解析 GCP 中的 AD 資源。同時,在 GCP 中建立 Cloud DNS 轉發區域,將 AD 網域的查詢轉發到內部部署 AD DNS 伺服器,使 GCP 資源能解析地端 AD 資源。這兩個步驟共同建立了完整的雙向解析路徑。將 AD 網域發佈到公共 DNS 不適用於內部 AD 網域解析,且會帶來安全風險。HTTP(S) 負載平衡器不適用於 DNS 流量,DNS 使用 UDP/TCP 53 埠。