Contoso Retail 有一個混合式網路:一個內部部署園區網路透過 ExpressRoute private peering 連接到 Azure 中樞 VNet。網路團隊必須允許內部部署 DNS 用戶端解析 Azure Private DNS zones (用於 private endpoints 和自訂 private zones),而無需將 DNS 開放給網際網路。他們希望使用 Azure Private DNS Resolver。哪種組態能實現內部部署查詢透過 Private DNS Resolver 傳入 Azure DNS 的解析?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中樞 VNet 中部署具有 inbound endpoint 的 Azure Private DNS Resolver;將 inbound endpoint private IP(s) 指派給中樞子網路,並設定內部部署 DNS 轉發器以透過 ExpressRoute 將查詢轉發到這些 private IP.
為什麼這是答案
正確答案描述了 Azure Private DNS Resolver 的標準部署和配置,以支援混合式 DNS 解析。在中心 VNet 中部署 Private DNS Resolver 的 inbound endpoint 會提供一個私有 IP 位址,內部部署 DNS 轉發器可以透過 ExpressRoute 私有對等互連將 DNS 查詢安全地轉發到該位址。這確保了查詢在 Azure 內部解析,而無需暴露於網際網路。 其他選項不正確的原因: 具有公用 IP 的 inbound endpoint 不適用於透過 ExpressRoute 的私有對等互連,因為它會將 DNS 暴露於網際網路。 僅建立 Azure DNS private zone 並啟用條件式轉發不足以將內部部署查詢引導到 Azure DNS 進行解析,它需要一個解析器來處理這些查詢。 部署 Linux BIND VM 是一種手動且非原生的解決方案,不建議用於 Azure Private DNS zones 的解析,且發布公用 IP 不符合安全要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡