Obciążenie w dzierżawie A musi prywatnie uzyskiwać dostęp do konta Storage w dzierżawie B. Sieć VNet w dzierżawie A musi rozpoznawać punkt końcowy magazynu na prywatny adres IP i nadal wymuszać NSG w podsieciach obciążeń. Jakie dwie czynności należy wykonać? Wybierz dwie.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W dzierżawie A utwórz Private Endpoint do identyfikatora zasobu konta magazynu w dzierżawie B i poproś właściciela o zatwierdzenie połączenia w dzierżawie B., W dzierżawie A utwórz i połącz prywatną strefę DNS o nazwie privatelink.blob.core.windows.net z siecią VNet; upewnij się, że istnieje rekord A dla prywatnego punktu końcowego konta magazynu..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to utworzenie Private Endpoint w dzierżawie A dla konta magazynu w dzierżawie B i uzyskanie zatwierdzenia, a także utworzenie i połączenie prywatnej strefy DNS. Private Endpoint umożliwia prywatny dostęp do usługi PaaS z sieci wirtualnej, nawet między dzierżawami, a zatwierdzenie przez właściciela konta magazynu w dzierżawie B jest wymagane do ustanowienia połączenia. Prywatna strefa DNS jest niezbędna, aby ruch DNS dla konta magazynu był kierowany do prywatnego adresu IP Private Endpoint, a nie do publicznego adresu IP. Włączenie punktów końcowych usługi nie zapewnia prywatnego dostępu między dzierżawami i nie wymusza prywatnego adresu IP. Zachowanie włączonych zasad sieciowych Private Endpoint nie jest wymagane do wymuszania NSG na podsieci obciążeń, ponieważ NSG działają na poziomie interfejsu sieciowego. Peering VNet nie jest odpowiedni, ponieważ Private Endpoint jest wymagany do prywatnego dostępu do usługi PaaS, a nie do łączenia sieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana