MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·CN·更新于 11 Aug 2026
租户 A 中的工作负载必须私密访问租户 B 中的 Storage 账户。租户 A 中的 VNet 必须将存储端点解析为私有 IP,并继续在工作负载子网上强制执行 NSG。您应该执行哪两项操作?选择两项。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在租户 A 中,为租户 B 中存储账户的资源 ID 创建一个 Private Endpoint,并让所有者在租户 B 中批准连接。, 在租户 A 中,创建名为 privatelink.blob.core.windows.net 的私有 DNS 区域并将其链接到 VNet;确保存储账户的 Private Endpoint 的 A 记录存在。.
为什么这是答案
在租户 A 中为租户 B 中的存储账户创建 Private Endpoint 是实现跨租户私密访问的关键步骤。由于存储账户位于不同租户,需要提供存储账户的资源 ID,并且租户 B 的所有者必须批准此连接。创建名为 privatelink.blob.core.windows.net 的私有 DNS 区域并将其链接到租户 A 的 VNet,确保 Private Endpoint 的 A 记录存在,这是将存储端点解析为私有 IP 的必要条件,使得工作负载能够通过私有 IP 访问存储账户。
启用服务终结点不能提供跨租户的私有访问,它仅适用于同一租户内的资源。VNet 对等互连可以连接不同租户的 VNet,但它不能将公共存储账户转换为私有访问,除非结合 Private Endpoint。保持 Private Endpoint 网络策略启用是默认行为,但它不是实现跨租户私有访问和 DNS 解析的直接步骤。