Tailspin Toys möchte einen benutzerdefinierten NFV-basierten Inspektionsdienst, der in ihrem Hub-VNet läuft, bereitstellen, damit Partner-VNets private Verbindungen über Private Endpoints herstellen können. Welche Abfolge von Aktionen ist erforderlich, um einen Private Link Service zu erstellen, der durch ihre intern lastverteilte Anwendung unterstützt wird, sodass externe Konsumenten Private Endpoints erstellen können, die sich damit verbinden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen Standard Load Balancer (oder Application Gateway) mit einer Frontend-IP und einem Backend-Pool bereit, der auf die Dienst-VMs zeigt; erstellen Sie eine Private Link Service-Ressource, die auf diese Frontend-IP und den Load Balancer verweist; konfigurieren Sie zulässige Abonnements/Genehmigungen und stellen Sie den Dienstalias den Konsumenten zur Verfügung..
Warum dies die Antwort ist
Um einen Private Link Service für eine intern lastverteilte Anwendung bereitzustellen, ist ein Standard Load Balancer (oder Application Gateway) erforderlich, um den Datenverkehr auf die Backend-Dienst-VMs zu verteilen. Die Frontend-IP-Konfiguration dieses Load Balancers wird dann als Referenz für den Private Link Service verwendet. Der Private Link Service selbst ist die Ressource, die es externen Konsumenten ermöglicht, Private Endpoints zu erstellen, die sich mit dem Dienst verbinden. Die Konfiguration von zulässigen Abonnements und die Bereitstellung eines Dienstalias sind notwendig, um den Zugriff zu steuern und den Dienst für Konsumenten auffindbar zu machen. Die Option mit dem Microsoft.PrivateLink-Dienstendpunkt und Speicherkonto ist falsch, da Dienstendpunkte für den Zugriff auf Azure-Dienste innerhalb des Azure-Netzwerks verwendet werden, nicht für die Bereitstellung eigener Dienste über Private Link. Die Marketplace-Option ist für die Veröffentlichung von Angeboten gedacht, nicht für die technische Bereitstellung eines Private Link Service. Die VPN-Gateway-Option ist eine Methode zur Netzwerkkonnektivität, aber nicht der Mechanismus zur Bereitstellung eines Private Link Service, der Private Endpoints für den Zugriff auf interne Dienste über das Azure-Backbone ermöglicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich