您将部署一个名为 App1 的 App Service 应用,并使用现有的 Azure Front Door FD1 作为用户访问 App1 的唯一方式。用户不得直接从互联网访问 App1。您应该在 App1 上配置什么来满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 访问限制.
为什么这是答案
访问限制是正确答案。通过配置访问限制,您可以指定只有来自特定IP地址范围或特定服务标签(例如AzureFrontDoor.Backend)的流量才能访问App1。这确保了用户只能通过Azure Front Door FD1访问App1,并阻止了所有其他直接来自互联网的访问。 私有端点(Private Endpoint)用于通过私有IP地址在您的虚拟网络中安全地访问Azure服务,它不能直接限制通过公共IP的访问。子网委托(Subnet Delegation)允许将特定子网委托给Azure服务,从而在该子网中部署服务实例,但这与限制App Service的传入流量无关。服务终结点(Service Endpoint)将您的虚拟网络服务流量直接路由到Azure服务,但它主要用于保护从VNet到Azure服务的出站流量,而不是限制App Service的入站公共访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡