Fabrikam 在 Azure 中執行服務,需要將來自 Azure VNet 的內部部署專用命名空間 (例如 corp.fabrikam.local) 的 DNS 查詢轉發回內部部署 DNS 伺服器。他們計劃使用 Azure Private DNS Resolver 的出站功能和轉發規則集。要確保來自 Azure 的查詢轉發到內部部署權威伺服器,正確的架構是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個轉發規則集,其中包含指向內部部署 DNS IP 位址的 corp.fabrikam.local 條件式轉發規則,並將該規則集與中樞 VNet 關聯;在中樞 VNet 中部署一個出站端點,以便解析器可以將查詢轉發到內部部署.
為什麼這是答案
正確答案描述了使用 Azure Private DNS Resolver 實現此情境的正確架構。出站端點允許 Azure VNet 中的資源將 DNS 查詢發送到解析器,而轉發規則集則定義了如何處理這些查詢。將 corp.fabrikam.local 的條件式轉發規則指向內部部署 DNS 伺服器的 IP 位址,確保了針對該命名空間的查詢會被正確地轉發到內部部署。將規則集與中樞 VNet 關聯,使得該 VNet 中的所有資源都能利用此解析器。 第一個選項不正確,因為出站端點不需要公用 IP 位址來與內部部署連線,解析器是通過 Azure 網路內部運作的。第三個選項不正確,因為 Private DNS zone 條件式註冊功能用於將 Azure 中的私人 DNS 區域與內部部署 DNS 伺服器同步,而不是將內部部署命名空間轉發回內部部署。第四個選項不正確,因為將私人 DNS 區域與 VNet 關聯並設定 NSG 規則到 8.8.8.8 並不會自動將請求轉發到內部部署 DNS 伺服器,這也不是 Private DNS Resolver 的設計用途。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡