MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·KO·업데이트됨 1 Aug 2026
Tailwind Traders는 VNet의 애플리케이션 서버에서 Azure SQL Database로의 보안 연결을 계획하고 있습니다. 보안 팀은 Service Endpoints와 Private Endpoints를 비교하고 있습니다. 주요 보안 및 라우팅 차이점을 정확하게 설명하는 설명은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 엔드포인트는 VNet의 프라이빗 IP를 PaaS 리소스(Azure SQL)에 할당하고 네트워크 수준 격리를 제공합니다. 서비스 엔드포인트는 프라이빗 IP를 할당하지 않고 대신 서브넷의 공용 IP 범위가 Microsoft 백본을 통해 서비스에 액세스하도록 허용하며 서비스 수준 방화벽 규칙에 의존합니다..
이것이 정답인 이유
정답은 프라이빗 엔드포인트와 서비스 엔드포인트의 핵심적인 차이점을 정확하게 설명합니다. 프라이빗 엔드포인트는 PaaS 리소스에 VNet 내의 프라이빗 IP 주소를 할당하여 마치 VNet의 일부인 것처럼 보이게 하고, 네트워크 수준의 완전한 격리를 제공합니다. 반면 서비스 엔드포인트는 서브넷의 공용 IP 범위를 통해 Microsoft 백본 네트워크를 경유하여 PaaS 서비스에 안전하게 접근하도록 허용하며, 서비스 자체의 방화벽 규칙에 의존하여 접근을 제어합니다.
오답 1은 서비스 엔드포인트에 대한 설명이 틀렸습니다. 서비스 엔드포인트는 서브넷에 프라이빗 IP를 할당하지 않으며, 서비스 IP를 변경하지도 않습니다.
오답 3은 서비스 엔드포인트와 프라이빗 엔드포인트의 기능에 대해 잘못 설명하고 있습니다. 프라이빗 엔드포인트는 리소스별 액세스 제어를 제공하며, 구독 전체 액세스 제어만 지원하지 않습니다.
오답 4는 두 엔드포인트 모두 NIC를 생성한다는 점에서 틀렸습니다. 프라이빗 엔드포인트만 VNet에 NIC를 생성하며, 암호화 메커니즘에 대한 설명도 부정확합니다.