Si dispone di un account Azure Data Lake Storage Gen2 denominato storage1 e di un'area di lavoro Azure Synapse denominata synapsews1 distribuiti in una rete virtuale gestita. Per consentire a synapsews1 di accedere a storage1, quale costrutto di rete è necessario configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un endpoint privato.
Perché questa è la risposta
Un endpoint privato è la soluzione corretta perché consente a synapsews1 di connettersi in modo sicuro a storage1 tramite un collegamento privato all'interno della rete virtuale gestita di Synapse. Questo garantisce che il traffico tra i due servizi rimanga all'interno della rete backbone di Azure, migliorando la sicurezza e riducendo l'esposizione a Internet. Il peering tra reti virtuali non è necessario in questo scenario, poiché synapsews1 e storage1 non sono in reti virtuali separate che richiedono una connessione diretta tra loro. Un gruppo di sicurezza di rete (NSG) controlla il traffico di rete a livello di sottorete o interfaccia di rete, ma non stabilisce una connessione privata diretta a un servizio PaaS come Data Lake Storage Gen2. Un gateway di rete virtuale viene utilizzato per connettere reti locali o altre reti virtuali, non per accedere a servizi PaaS all'interno della stessa rete virtuale gestita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta