您通过在中心虚拟网络中创建私有端点,为 Azure Virtual Desktop 启用了 Private Link。会话主机位于分支虚拟网络中,并通过站点到站点 VPN 使用本地 DNS 服务器。会话主机无法注册。您应该配置什么以确保会话主机将 Azure Virtual Desktop 服务解析为私有 IP?(选择两个答案)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Azure 中创建名为 privatelink.wvd.microsoft.com 的 Private DNS 区域,并将其链接到中心和分支虚拟网络。, 在本地 DNS 服务器上,为 privatelink.wvd.microsoft.com 添加一个条件转发器,指向 Azure DNS Private Resolver 入站端点。.
为什么这是答案
会话主机无法注册,表明它们无法解析 Azure Virtual Desktop 服务的私有 IP 地址。 创建名为 privatelink.wvd.microsoft.com 的 Private DNS 区域并将其链接到中心和分支虚拟网络,可以确保 Azure DNS 能够解析 Private Link 资源的私有 IP 地址。 在本地 DNS 服务器上为 privatelink.wvd.microsoft.com 添加一个条件转发器,指向 Azure DNS Private Resolver 入站端点,可以使本地 DNS 服务器将对该特定域的查询转发到 Azure DNS Private Resolver,从而实现私有解析。 添加 Azure 防火墙 DNAT 规则不适用于 DNS 解析问题。为 Microsoft.Web 创建服务终结点与 Azure Virtual Desktop 的 Private Link 解析无关。将会话主机指向 8.8.8.8 会导致使用公共 DNS 解析,从而绕过 Private Link。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡