Site1 (sur site) est connecté à VNet1 via un VPN Site-à-Site. Vous avez un compte de stockage nommé storage1 dans l'abonnement Azure. Vous souhaitez que les serveurs de Site1 se connectent à storage1 via le VPN S2S avec le moins d'effort administratif possible. Que devez-vous créer dans VNet1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un point de terminaison privé.
Pourquoi c'est la réponse
Un point de terminaison privé (Private Endpoint) est la solution la plus appropriée. Il crée une interface réseau privée pour le compte de stockage storage1 directement dans VNet1, permettant aux serveurs de Site1 (connectés à VNet1 via le VPN S2S) d'accéder à storage1 en utilisant une adresse IP privée. Cela garantit que le trafic reste entièrement sur le réseau privé de Microsoft et via le VPN S2S, sans passer par l'Internet public, offrant ainsi une sécurité et des performances optimales avec un minimum d'effort administratif. Un Azure Application Gateway est un équilibreur de charge de couche 7 et n'est pas conçu pour connecter un réseau sur site à un compte de stockage via un VPN. Un service Azure Private Link permet à vos propres services d'être consommés via Private Endpoint, mais n'est pas ce que vous créez pour accéder à un service PaaS existant comme un compte de stockage. Un point de terminaison de service (Service Endpoint) permet d'accéder aux services Azure via le réseau principal de Microsoft, mais le trafic sort toujours du VNet vers l'espace d'adresses publiques du service, ce qui n'est pas idéal pour un accès via un VPN S2S où l'on souhaite une connectivité entièrement privée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise