Site1(온프레미스)은 Site-to-Site VPN을 통해 VNet1에 연결되어 있습니다. Azure 구독에 storage1이라는 스토리지 계정이 있습니다. Site1의 서버가 최소한의 관리 노력으로 S2S VPN을 통해 storage1에 연결되도록 하려고 합니다. VNet1에 무엇을 생성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 엔드포인트.
이것이 정답인 이유
프라이빗 엔드포인트는 Azure 서비스(예: Storage 계정)에 대한 개인 IP 주소를 VNet에 할당하여, 해당 서비스에 대한 트래픽이 Azure 백본 네트워크를 통해 안전하게 이동하도록 합니다. Site1의 서버는 S2S VPN을 통해 VNet1에 연결되어 있으므로, VNet1에 생성된 프라이빗 엔드포인트를 통해 storage1에 비공개로 접근할 수 있습니다. 이는 공용 인터넷을 통한 노출 없이 안전하고 효율적인 연결을 제공하며, 관리 오버헤드가 적습니다. Azure Application Gateway는 웹 트래픽 부하 분산 및 라우팅에 사용되며 스토리지 계정 연결과는 무관합니다. Azure Private Link service는 사용자 지정 서비스를 Private Link에 노출하는 데 사용되며, Azure 서비스에 연결하는 데는 프라이빗 엔드포인트가 적합합니다. 서비스 엔드포인트는 공용 IP를 통해 Azure 서비스에 대한 VNet 트래픽을 허용하지만, 개인 IP 주소를 할당하지 않으므로 S2S VPN을 통한 비공개 연결 시나리오에는 프라이빗 엔드포인트가 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음