Mas konto Azure Data Lake Storage Gen2 o nazwie storage1 i obszar roboczy Azure Synapse o nazwie synapsews1 wdrożony w zarządzanej sieci wirtualnej. Aby umożliwić synapsews1 dostęp do storage1, którą konstrukcję sieciową należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: a private endpoint.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to prywatny punkt końcowy. Prywatny punkt końcowy (Private Endpoint) umożliwia bezpieczny dostęp do usługi Azure Data Lake Storage Gen2 (storage1) z sieci wirtualnej obszaru roboczego Azure Synapse (synapsews1) za pośrednictwem prywatnego łącza, co jest zalecaną metodą zapewnienia bezpiecznej łączności. Peering sieci wirtualnych (VNet peering) łączy dwie sieci wirtualne, ale nie zapewnia bezpośredniego prywatnego dostępu do konkretnej usługi PaaS (Platform as a Service), takiej jak Data Lake Storage Gen2. Grupa zabezpieczeń sieci (NSG) filtruje ruch sieciowy na poziomie podsieci lub interfejsu sieciowego, ale nie tworzy prywatnego połączenia z usługą PaaS. Brama sieci wirtualnej (Virtual Network Gateway) służy do łączenia sieci wirtualnych z sieciami lokalnymi lub innymi sieciami wirtualnymi, a nie do prywatnego dostępu do usług PaaS w ramach tej samej subskrypcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana