GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
請選擇兩項。Google Cloud VPC 需要解析僅限地端 (on-premises-only) 的網域 (corp.local)。地端 DNS 伺服器可透過 Cloud VPN 連線。應採取哪兩項行動,才能讓 GCP VM 解析 corp.local?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 corp.local 建立一個 Cloud DNS 轉送區域 (forwarding zone),指向可透過 VPN 連線的地端 DNS 伺服器 IP。, 使用地端解析器 IP 設定 Cloud DNS 外送轉送端點 (outbound forwarding endpoints),並確保路由/防火牆規則允許透過 VPN 存取。.
為什麼這是答案
要讓 GCP VM 解析僅限地端的網域 (corp.local),需要配置 Cloud DNS 以將這些查詢轉送到地端 DNS 伺服器。
建立 Cloud DNS 轉送區域 (forwarding zone) 是必要的,它會將 corp.local 的查詢導向至地端 DNS 伺服器的 IP 位址,這些伺服器可透過 Cloud VPN 連線。
同時,您需要設定 Cloud DNS 外送轉送端點 (outbound forwarding endpoints),並指定地端解析器的 IP 位址。這確保了 Cloud DNS 能夠將查詢實際傳送到地端網路。此外,必須確保路由和防火牆規則允許透過 VPN 進行此類流量。
建立公開受管區域不適用於解析內部網域。DNS 對等區域用於在 VPC 網路之間共用 DNS 記錄,而非轉送到地端。