您有 storage1 和 VM1。VM1 位于 VNet1(一个子网)上并使用 Azure DNS。为确保 VM1 使用私有 IP 地址连接到 storage1,并最大限度地减少管理工作量,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 对于 storage1,创建一个新的 private endpoint。.
为什么这是答案
为 storage1 创建一个新的 private endpoint 是确保 VM1 使用私有 IP 地址连接到 storage1 并最大限度地减少管理工作的最佳方法。Private Endpoint 将存储账户的私有 IP 地址注入到 VNet1 中,允许 VM1 通过 Azure 主干网络私密地访问 storage1,而无需遍历公共互联网。这提高了安全性并简化了网络配置。 禁用公共网络访问可以增强安全性,但如果没有 Private Endpoint,VM1 将无法访问 storage1。在 VNet1 上创建新子网并不能直接解决通过私有 IP 访问存储的问题。创建 Azure Private DNS zone 是 Private Endpoint 的常见配套步骤,用于将存储账户的公共 DNS 名称解析为 Private Endpoint 的私有 IP 地址,但它本身并不能创建私有连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡