Tailwind Traders prévoit une connectivité sécurisée entre les serveurs d'applications d'un VNet et une base de données Azure SQL. L'équipe de sécurité compare les points de terminaison de service (Service Endpoints) et les points de terminaison privés (Private Endpoints). Quelle affirmation décrit avec précision une différence clé en matière de sécurité et de routage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un point de terminaison privé attribue une adresse IP privée de votre VNet à la ressource PaaS (Azure SQL) et fournit une isolation au niveau du réseau ; un point de terminaison de service n'attribue pas d'adresse IP privée et permet plutôt à la plage d'adresses IP publiques du sous-réseau d'accéder au service via le réseau principal de Microsoft tout en s'appuyant sur des règles de pare-feu au niveau du service..
Pourquoi c'est la réponse
L'affirmation correcte décrit précisément les différences fondamentales. Un point de terminaison privé attribue une adresse IP privée de votre VNet à la ressource PaaS (Azure SQL), intégrant ainsi la ressource dans votre réseau virtuel et offrant une isolation complète au niveau du réseau. Cela signifie que le trafic vers la base de données ne quitte jamais le réseau privé d'Azure. En revanche, un point de terminaison de service n'attribue pas d'adresse IP privée à la ressource PaaS. Il permet au trafic de votre sous-réseau d'accéder au service via le réseau principal de Microsoft, mais le service conserve son adresse IP publique. La sécurité est alors gérée par des règles de pare-feu au niveau du service, qui autorisent uniquement le trafic provenant de la plage d'adresses IP publiques de votre sous-réseau. Les autres options sont incorrectes car : La première option inverse les rôles et les mécanismes de routage des deux types de points de terminaison. La troisième option est fausse ; les points de terminaison privés offrent un contrôle d'accès granulaire et les points de terminaison de service n'impliquent pas de création d'interfaces réseau par ressource de cette manière. La quatrième option est incorrecte ; les points de terminaison de service ne créent pas de carte réseau dans le VNet et la différence de chiffrement n'est pas la distinction clé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise