Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Tiene una cuenta de almacenamiento llamada storage1 en la suscripción de Azure. Desea que los servidores de Site1 se conecten a storage1 a través de la VPN S2S con el menor esfuerzo administrativo. ¿Qué debe crear en VNet1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un private endpoint.
Por qué esta es la respuesta
Un private endpoint es la solución correcta porque crea una interfaz de red privada para su cuenta de almacenamiento dentro de VNet1. Esto permite que el tráfico a storage1 fluya a través de la VPN S2S y permanezca completamente dentro de la red privada de Azure, sin pasar por la internet pública. Esto garantiza una conexión segura y de baja latencia desde Site1 a storage1 con un esfuerzo administrativo mínimo, ya que solo requiere la configuración del private endpoint y la resolución DNS adecuada. Un service endpoint solo extiende la red virtual al servicio de Azure, pero el tráfico aún atraviesa la red troncal pública de Azure, no la VPN S2S. Una Azure Application Gateway es un balanceador de carga de capa 7 y no está diseñada para este escenario de conectividad privada de almacenamiento. Un servicio de Azure Private Link se utiliza para exponer su propio servicio a otras redes virtuales, no para acceder a servicios de Azure como Storage.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta