Site1(本地)通过站点到站点 VPN 连接到 VNet1。你的 Azure 订阅中有一个名为 storage1 的存储账户。你希望 Site1 中的服务器通过 S2S VPN 连接到 storage1,并以最少的管理工作量实现。你应在 VNet1 中创建什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 一个私有终结点.
为什么这是答案
正确答案是私有终结点。私有终结点为 Azure 服务(如存储账户 storage1)提供私有 IP 地址,使其可以通过 VNet1 直接访问。当 Site1 通过站点到站点 VPN 连接到 VNet1 时,Site1 中的服务器可以使用 VNet1 的私有 IP 空间,从而通过 VPN 隧道私密且安全地访问 storage1,无需经过公共互联网。这种方式管理工作量最少,因为它利用了现有的 VPN 连接和 VNet1 的网络基础设施。 服务终结点允许 VNet1 中的虚拟机通过 Azure 骨干网访问 Azure 服务,但它不为服务提供私有 IP 地址,且 Site1 中的服务器无法直接通过 VPN 隧道访问。Azure Application Gateway 是一个 Web 流量负载均衡器,不用于私密访问存储账户。Azure Private Link 服务用于将您自己的服务私密地暴露给其他 VNet,而不是用于访问 Azure 平台服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡