MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Tailwind Traders 计划从 VNet 中的应用服务器到 Azure SQL Database 建立安全的连接。安全团队正在比较服务终结点 (Service Endpoints) 和专用终结点 (Private Endpoints)。以下哪项陈述准确描述了关键的安全和路由差异?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 专用终结点将您的 VNet 中的私有 IP 分配给 PaaS 资源 (Azure SQL) 并提供网络级隔离;服务终结点不分配私有 IP,而是允许子网的公共 IP 范围通过 Microsoft 骨干网访问服务,同时依赖于服务级防火墙规则。.
为什么这是答案
专用终结点通过在您的 VNet 中为 PaaS 资源(如 Azure SQL Database)分配一个私有 IP 地址,从而将该服务“带入”您的 VNet,实现端到端的私有连接和网络级隔离。这意味着流量完全通过 Azure 骨干网,不会暴露在公共互联网上。服务终结点则不同,它不为 PaaS 资源分配私有 IP。相反,它允许您的 VNet 子网通过 Azure 骨干网直接访问 PaaS 服务,但服务本身仍使用公共 IP 地址。安全性主要依赖于服务端的防火墙规则,这些规则可以限制只有特定子网可以访问该服务。因此,专用终结点提供了更高级别的网络隔离和安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡