Tailwind Logistics 正在評估兩種方案,以允許地端 DNS 用戶端解析 Azure Private DNS 名稱:(A) 在中樞 VNet 中部署一對執行 BIND 的高可用性 VM,並設定地端轉發器將查詢傳送到這些 VM;(B) 部署具有入站端點的 Azure Private DNS Resolver。從營運和支援性的角度來看,哪個陳述正確比較了這些方案?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure Private DNS Resolver 入站端點提供 PaaS 管理、受支援的解決方案,可與 Private Zones 整合,無需 VM 維護;BIND VM 則是自行管理,需要高可用性/修補和額外的 NSG/路由配置。.
為什麼這是答案
正確答案指出 Azure Private DNS Resolver 提供 PaaS 管理的解決方案,這表示 Microsoft 負責其基礎設施、修補和維護,減少了營運負擔。它與 Private Zones 無縫整合,並可透過 VPN 或 ExpressRoute 接受來自地端網路的查詢。相較之下,部署 BIND VM 需要手動管理 VM 的高可用性、作業系統修補、BIND 軟體更新以及網路安全群組 (NSG) 和路由的額外配置,增加了營運複雜性和支援需求。 第一個錯誤選項聲稱 BIND VM 由 Azure 管理並提供 SLA 保證,這是錯誤的;客戶負責管理在 Azure VM 上執行的自訂軟體和作業系統。第三個錯誤選項聲稱 Azure Private DNS Resolver 無法透過 VPN 或 ExpressRoute 接受來自地端網路的傳入 DNS 查詢,這也是錯誤的;其入站端點正是為此目的而設計的。第四個錯誤選項聲稱兩種解決方案是等效的,這忽略了 PaaS 解決方案在營運和支援方面的顯著優勢。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡