Site1 (locale) è connesso a VNet1 tramite una VPN da sito a sito. Hai un account di archiviazione denominato storage1 nella sottoscrizione di Azure. Vuoi che i server in Site1 si connettano a storage1 tramite la VPN S2S con il minimo sforzo amministrativo. Cosa dovresti creare in VNet1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un private endpoint.
Perché questa è la risposta
Un private endpoint è la soluzione migliore perché consente ai server in Site1 di connettersi a storage1 tramite la VPN S2S utilizzando un indirizzo IP privato all'interno di VNet1. Questo mantiene il traffico interamente sulla rete privata di Azure e sulla VPN, garantendo sicurezza e prestazioni ottimali con il minimo sforzo amministrativo. Un Azure Application Gateway è un bilanciatore del carico di livello 7 e non è progettato per connettere risorse on-premise a un account di archiviazione tramite VPN. Un Azure Private Link service viene utilizzato per esporre il proprio servizio a un consumer tramite Private Link, non per accedere a un servizio Azure esistente. Un service endpoint consente l'accesso diretto a un servizio Azure tramite la rete backbone di Azure, ma il traffico da Site1 raggiungerebbe il servizio tramite la rete pubblica prima di entrare nella rete di Azure, non interamente tramite la VPN S2S.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta