Masz storage1 i VM1. VM1 znajduje się w VNet1 (jedna podsieć) i używa Azure DNS. Co należy zrobić, aby VM1 łączyło się ze storage1 przy użyciu prywatnego adresu IP przy minimalnym wysiłku administracyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dla storage1 utwórz nowy private endpoint..
Dlaczego to jest odpowiedź
Aby VM1 łączyło się ze storage1 przy użyciu prywatnego adresu IP, należy utworzyć nowy prywatny punkt końcowy (private endpoint) dla storage1. Prywatny punkt końcowy tworzy prywatny adres IP w VNet1, który umożliwia VM1 dostęp do storage1 bez przechodzenia przez publiczny internet. Wyłączenie dostępu do sieci publicznej dla storage1 (opcja 1) jest dobrą praktyką bezpieczeństwa, ale samo w sobie nie umożliwi połączenia przez prywatny adres IP; wymaga to prywatnego punktu końcowego. Utworzenie nowej podsieci w VNet1 (opcja 2) nie jest konieczne, ponieważ prywatny punkt końcowy może być umieszczony w istniejącej podsieci. Utworzenie strefy Azure Private DNS (opcja 4) jest zazwyczaj wymagane do prawidłowego rozpoznawania nazw DNS dla prywatnego punktu końcowego, ale nie jest to pierwsza i najważniejsza czynność, która bezpośrednio umożliwia połączenie za pomocą prywatnego adresu IP – to właśnie prywatny punkt końcowy tworzy to połączenie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana