Usted planea migrar App1 a Azure y necesita recomendar una solución de conectividad de red para la cuenta de Azure Storage que alojará los datos de App1, cumpliendo con los requisitos de seguridad y cumplimiento. ¿Qué opción debería recomendar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un private endpoint.
Por qué esta es la respuesta
Un private endpoint es la mejor opción porque proporciona conectividad privada y segura a la cuenta de Azure Storage a través de Azure Private Link, manteniendo el tráfico dentro de la red troncal de Azure y sin exponerlo a la internet pública. Esto cumple con los requisitos de seguridad y cumplimiento. Microsoft peering y Azure public peering para ExpressRoute permiten el acceso a servicios de Azure a través de una conexión privada, pero aún exponen el tráfico a la red pública de Microsoft o a internet, respectivamente, lo que no cumple con los requisitos de seguridad más estrictos. Un service endpoint con una service endpoint policy restringe el acceso a la cuenta de almacenamiento a subredes específicas, pero el tráfico sigue pasando por la red pública de Azure, aunque de forma más controlada. No ofrece el mismo nivel de aislamiento de red que un private endpoint.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta