GlobalMart 希望為私有區域提供集中式名稱解析:私有 DNS 區域將在中心訂閱中管理,並且應該為輻輳解析,而無需在每個輻輳中建立相同的區域。為了從中心向所有輻輳 VNet 提供集中式解析,建議的組態是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中心訂閱中建立私有 DNS 區域,並從每個輻輳 VNet 建立虛擬網路連結到中心託管的私有 DNS 區域。在輻輳上使用非註冊連結,並且僅在資源註冊記錄的中心 VNet 上啟用自動註冊。.
為什麼這是答案
正確答案描述了在中心輻射型網路中實現集中式私人 DNS 解析的最佳實踐。在中心訂閱中建立私人 DNS 區域,並將所有輻射虛擬網路連結到此區域,確保所有輻射都能解析中心託管的私人 DNS 區域中的名稱。在輻射上使用非註冊連結是關鍵,因為這允許輻射解析名稱,但不會將其自身的記錄註冊到中心區域,從而避免了不必要的記錄和潛在的衝突。僅在中心 VNet 上啟用自動註冊,確保中心資源的記錄被正確管理。 其他選項不正確的原因: 僅在每個輻輳中建立私人 DNS 區域,然後將輻輳對等互連到中心:這將導致分散式而非集中式管理,並且 Azure 不會自動合併對等互連 VNet 之間的區域。 在中心訂閱中建立私人 DNS 區域並將區域設定為公用:私人 DNS 區域旨在用於私人解析,將其設定為公用會破壞其安全性和設計目的。 在每個輻輳中部署個別的 DNS 轉發器 VM:這會增加複雜性和管理負擔,並且不如 Azure Private DNS 區域的整合解決方案高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡