Masz usługę Windows App Service w regionie Europa Zachodnia, która musi uzyskiwać dostęp do dwóch sieci zaplecza: (A) prywatnego punktu końcowego Azure SQL Database w sieci VNet również w Europie Zachodniej oraz (B) serwera aplikacji w sieci VNet znajdującej się w Europie Północnej, do której można dotrzeć tylko za pośrednictwem bramy VPN tej sieci VNet. Aplikacja nie powinna wymagać łączności przychodzącej z tych sieci VNet. Jakie podejście do integracji VNet należy zastosować dla każdego zaplecza?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dla A, użyj regionalnej integracji VNet z podsiecią w sieci VNet w Europie Zachodniej; dla B, użyj integracji VNet wymagającej bramy z bramą VPN sieci VNet w Europie Północnej..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź jest najlepsza, ponieważ regionalna integracja sieci VNet (Virtual Network) umożliwia usłudze App Service dostęp do zasobów w tej samej sieci VNet lub w sieciach równorzędnych (peered VNet) w tym samym regionie, co jest idealne dla prywatnego punktu końcowego Azure SQL Database (A). Integracja sieci VNet wymagająca bramy jest odpowiednia dla scenariuszy międzyregionalnych lub gdy wymagana jest brama VPN, co pasuje do serwera aplikacji w Europie Północnej (B), dostępnego tylko przez bramę VPN. Pozostałe opcje są nieprawidłowe: Opcja 2: Private Endpoint w App Service jest używane do zabezpieczania dostępu przychodzącego do App Service, a nie wychodzącego dostępu App Service do innych zasobów. ExpressRoute FastPath nie jest mechanizmem integracji VNet dla App Service. Opcja 3: Integracja wymagająca bramy nie jest optymalna dla zasobów w tym samym regionie, a regionalna integracja VNet nie działa bezpośrednio między regionami bez dodatkowych konfiguracji, takich jak peering VNet. Opcja 4: Peering VNet między regionami wymaga bramy VPN do tranzytu ruchu z App Service, jeśli App Service używa regionalnej integracji VNet. Opcja 5: Punkty końcowe usługi zabezpieczają dostęp do usług Azure z sieci VNet, ale nie są głównym mechanizmem integracji App Service z VNet. Azure Firewall do NAT ruchu wychodzącego nie jest rozwiązaniem do integracji VNet dla App Service.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana