Você tem uma conta do Azure Data Lake Storage Gen2 chamada storage1 e um workspace do Azure Synapse chamado synapsews1 implantado em uma rede virtual gerenciada. Para permitir que o synapsews1 acesse o storage1, qual construto de rede você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: um private endpoint.
Por que esta é a resposta
Um private endpoint é a solução correta porque ele permite que os serviços do Azure acessem recursos de forma segura e privada através de um link privado, sem expor o tráfego à internet pública. No cenário, o Azure Synapse workspace (em uma VNet gerenciada) precisa acessar o Azure Data Lake Storage Gen2 de forma privada. O private endpoint cria uma interface de rede privada dentro da VNet gerenciada do Synapse, mapeando para o Data Lake Storage. Peering de VNet não é a melhor opção aqui porque o Synapse está em uma VNet gerenciada, que geralmente não permite peering direto com VNets externas para acesso a serviços PaaS como o Data Lake Storage. Um grupo de segurança de rede (NSG) controla o tráfego de rede para e de recursos do Azure, mas não estabelece uma conexão privada para serviços PaaS como o Data Lake Storage. Um gateway de rede virtual é usado para conectar redes locais a redes virtuais do Azure ou para conectar VNets entre si, não para acesso privado a serviços PaaS dentro do Azure.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão