你计划将 App1 迁移到 Azure,需要为将托管 App1 数据的 Azure Storage 帐户推荐一个网络连接解决方案,同时满足安全和合规性要求。你会推荐哪个选项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 私有终结点.
为什么这是答案
私有终结点 (Private Endpoint) 是最安全的解决方案,因为它通过 Azure Private Link 将存储账户直接连接到您的虚拟网络,数据流量完全在 Microsoft 主干网络内部传输,不经过公共互联网。这满足了安全和合规性要求。 ExpressRoute 线路的 Microsoft 对等互连 (Microsoft peering) 和 Azure 公共对等互连 (Azure public peering) 都可以连接到 Azure 存储,但它们通常用于连接到 Azure 的公共服务,并且数据流量仍可能经过部分公共网络。服务终结点 (Service Endpoints) 允许您的虚拟网络直接连接到 Azure 服务,但它暴露了服务的公共 IP 地址,并且缺乏私有终结点的精细控制和隔离性。私有终结点提供了最高级别的网络隔离和安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡