Site1 (on-premises) is via een Site-to-Site VPN verbonden met VNet1. Je hebt een opslagaccount genaamd storage1 in het Azure-abonnement. Je wilt dat servers in Site1 verbinding maken met storage1 via de S2S VPN met de minste administratieve inspanning. Wat moet je aanmaken in VNet1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een private endpoint.
Waarom dit het antwoord is
Een private endpoint is de juiste keuze omdat het een privé-IP-adres toewijst aan de opslagaccount binnen VNet1, waardoor verkeer van Site1 via de S2S VPN kan routeren zonder het openbare internet te gebruiken. Dit verhoogt de beveiliging en vermindert de administratieve inspanning, aangezien er geen complexe firewallregels of route-aanpassingen nodig zijn. Een Azure Application Gateway is een Layer 7 load balancer en is niet bedoeld voor het beveiligen van opslagaccounttoegang. Een Azure Private Link service wordt gebruikt om uw eigen service privé beschikbaar te maken voor consumenten, niet om verbinding te maken met een Azure-service. Een service endpoint beveiligt de toegang tot Azure-services door verkeer via het Azure-backbone-netwerk te leiden, maar het gebruikt nog steeds de openbare IP-adressen van de service en biedt geen privé-IP binnen het VNet, wat de voorkeur heeft voor S2S VPN-integratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig