你的 Azure 订阅包含表中所示的资源。你如何确保在 storage1 和 VM1 之间传输的数据不通过公共互联网?
选择一个答案
点击一个选项来检查您的答案。
正确答案: A private endpoint.
为什么这是答案
正确答案是私有终结点。私有终结点(Private Endpoint)为 Azure 存储账户提供了一个私有 IP 地址,使其可以通过虚拟网络(VNet)而不是公共互联网进行访问。这意味着 VM1 可以通过 VNet 直接连接到 storage1,从而确保数据传输的私密性和安全性。 数据保护(Data protection)是一个通用概念,涵盖了加密、备份等多种策略,但它本身不能确保数据不通过公共互联网传输。公共网络访问设置(Public network access setting)通常用于限制或允许从公共网络访问存储账户,将其设置为禁用会阻止公共访问,但并不能提供私有连接路径。共享访问签名(SAS)是一种授权机制,用于授予对存储资源的受限访问权限,但它不影响数据传输的路径。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡