Contoso 想要將相同的網域 'app.contoso.com' 公開發佈到網際網路(解析到 Front Door),但在他們的 VNet 內部,他們需要 'app.contoso.com' 解析到內部私有端點 IP。他們考慮使用 Azure DNS 公用區域和同名的私人 DNS 區域。Azure 是否支援這種分層解析(split-horizon,即公用 + 私人區域同名)設計?解析行為會如何?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure 支援同名的公用和私人區域。來自連結到私人區域的 VNet 的查詢將使用私人區域記錄進行解析;網際網路(公用)查詢將使用公用 Azure DNS 區域進行解析。.
為什麼這是答案
Azure DNS 確實支援分層解析 (split-horizon DNS) 設計,允許公用和私人 DNS 區域使用相同的網域名稱。當虛擬網路 (VNet) 連結到私人 DNS 區域時,來自該 VNet 內部的 DNS 查詢會優先使用私人 DNS 區域中的記錄進行解析。這表示對於 'app.contoso.com',VNet 內的裝置將解析到內部私有端點 IP。同時,來自網際網路的 DNS 查詢會透過公用 Azure DNS 區域進行解析,將 'app.contoso.com' 解析到 Front Door 的公用 IP。這種機制確保了內部流量解析到內部資源,而外部流量解析到外部資源,實現了無縫的連接。其他選項不正確,因為 Azure 不會禁止同名區域,也不會優先使用公用區域進行所有查詢,且 Traffic Manager 並非實現此分層解析的必要條件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡