MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Nimbus Cloud 运行网络安全边界 (NSP) 架构,需要将 Azure Storage 和 Azure SQL 等平台即服务 (PaaS) 资源纳入边界。安全要求是,所有对这些 PaaS 服务的管理平面和数据平面访问必须源自 NSP 中心,否则将被阻止。哪种方法可以确保 PaaS 资源与 NSP 相关联,同时允许从中心进行安全访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 NSP 中心或链接的 VNet 中为 Azure Storage 和 Azure SQL 使用 Private Endpoints,限制 PaaS 资源的公共访问,并配置服务终结点或路由,使管理和数据平面流量流经 NSP 中心。.
为什么这是答案
此方法通过私有端点将 PaaS 资源安全地集成到 NSP 架构中。私有端点为 Azure 存储和 Azure SQL 等 PaaS 服务提供了私有 IP 地址,使其可以通过 NSP 中心或链接的 VNet 内部访问,而不是通过公共互联网。限制公共访问可确保所有流量都必须通过 NSP。服务终结点或路由配置进一步引导管理和数据平面流量流经 NSP 中心,从而强制执行安全边界和所需的访问控制。
其他选项的不足之处在于:
仅允许公共 IP 地址的防火墙规则无法完全消除公共暴露,且管理平面访问仍可能绕过 NSP。
将 PaaS 资源部署在中心 VNet 中(通过 VNet 注入)并非所有 PaaS 服务都支持,且禁用所有网络规则会带来安全风险。
Azure Front Door 主要用于 Web 应用程序的全局路由和安全,不适用于将所有 PaaS 服务的管理和数据平面流量强制通过 NSP 中心。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡