Uma workload no Tenant A deve acessar privadamente uma conta de Storage no Tenant B. A VNet no Tenant A deve resolver o endpoint de armazenamento para um IP privado e continuar a aplicar NSGs nas sub-redes da workload. Quais duas ações você deve realizar? Escolha duas.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No Tenant A, crie um Private Endpoint para o ID de recurso da conta de armazenamento no Tenant B e peça ao proprietário para aprovar a conexão no Tenant B., No Tenant A, crie e vincule uma zona DNS privada chamada privatelink.blob.core.windows.net à VNet; garanta que o registro A para o private endpoint da conta de armazenamento exista..
Por que esta é a resposta
Para acessar privadamente uma conta de armazenamento em outro tenant com um Private Endpoint, você deve primeiro criar o Private Endpoint no Tenant A, referenciando o ID do recurso da conta de armazenamento no Tenant B. O proprietário do Tenant B precisará aprovar essa conexão pendente. Em seguida, para que a VNet no Tenant A resolva o endpoint para um IP privado, é essencial configurar o DNS. Isso é feito criando e vinculando uma zona DNS privada privatelink.blob.core.windows.net à VNet no Tenant A, garantindo que o registro A para o Private Endpoint da conta de armazenamento esteja presente. As outras opções estão incorretas porque service endpoints não fornecem acesso privado entre tenants, políticas de rede de Private Endpoint geralmente são desabilitadas para permitir NSGs na sub-rede do Private Endpoint, e o emparelhamento de VNet não torna a conta de armazenamento privada sem um Private Endpoint.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão