테넌트 A의 워크로드가 테넌트 B의 Storage 계정에 비공개로 액세스해야 합니다. 테넌트 A의 VNet은 스토리지 엔드포인트를 프라이빗 IP로 확인하고 워크로드 서브넷에 NSG를 계속 적용해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? 두 가지를 선택하십시오.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 테넌트 A에서 테넌트 B의 스토리지 계정 리소스 ID에 대한 Private Endpoint를 생성하고 소유자가 테넌트 B에서 연결을 승인하도록 합니다., 테넌트 A에서 privatelink.blob.core.windows.net이라는 프라이빗 DNS 영역을 생성하고 VNet에 연결합니다. 스토리지 계정의 프라이빗 엔드포인트에 대한 A 레코드가 있는지 확인합니다..
이것이 정답인 이유
테넌트 A의 워크로드가 테넌트 B의 스토리지 계정에 비공개로 액세스하려면 테넌트 A에서 테넌트 B의 스토리지 계정에 대한 프라이빗 엔드포인트를 생성해야 합니다. 이 프라이빗 엔드포인트는 테넌트 B의 스토리지 계정 소유자가 승인해야 합니다. 또한, 워크로드가 프라이빗 IP로 스토리지 엔드포인트를 확인하려면 테넌트 A에 privatelink.blob.core.windows.net이라는 프라이빗 DNS 영역을 생성하고 VNet에 연결해야 합니다. 이 DNS 영역에는 스토리지 계정의 프라이빗 엔드포인트에 대한 A 레코드가 포함되어야 합니다. "테넌트 A의 워크로드 서브넷에서 Microsoft.Storage에 대한 서비스 엔드포인트를 활성화하고 스토리지 계정에서 공용 네트워크 액세스를 거부합니다."는 테넌트 간 액세스 시나리오에 적합하지 않습니다. 서비스 엔드포인트는 동일한 테넌트 내에서 작동합니다. "NSG 규칙이 엔드포인트에 적용되도록 Private Endpoint를 호스팅하는 서브넷에서 프라이빗 엔드포인트 네트워크 정책을 계속 활성화합니다."는 NSG 적용을 위한 추가 단계이지만, 프라이빗 엔드포인트 자체를 생성하고 DNS를 구성하는 핵심 작업은 아닙니다. "Private Endpoint 없이 스토리지 계정을 비공개로 만들려면 테넌트 간에 “원격 게이트웨이 사용”으로 VNet 피어링을 사용합니다."는 프라이빗 엔드포인트를 사용하지 않는 다른 솔루션이며, 문제에서 요구하는 프라이빗 엔드포인트 시나리오에 해당하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음