Planujesz migrację App1 do Azure i musisz zarekomendować rozwiązanie łączności sieciowej dla konta Azure Storage, które będzie hostować dane App1, spełniając jednocześnie wymagania bezpieczeństwa i zgodności. Którą opcję należy zarekomendować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: private endpoint.
Dlaczego to jest odpowiedź
Prywatny punkt końcowy (private endpoint) to najlepsze rozwiązanie, ponieważ zapewnia bezpieczne połączenie prywatne z usługami Azure Storage za pośrednictwem usługi Azure Private Link. Ruch sieciowy jest kierowany przez sieć szkieletową Azure, co eliminuje ekspozycję na publiczny internet i spełnia wysokie wymagania bezpieczeństwa i zgodności. Microsoft peering dla obwodu ExpressRoute umożliwia dostęp do usług platformy Microsoft 365 i innych usług PaaS, ale nie zapewnia prywatnego dostępu do konkretnego konta magazynu. Azure public peering dla obwodu ExpressRoute pozwala na dostęp do wszystkich usług Azure PaaS przez publiczne adresy IP, ale nadal wykorzystuje publiczną przestrzeń adresową, co jest mniej bezpieczne niż prywatny punkt końcowy. Punkt końcowy usługi (service endpoint) również zapewnia bezpieczny dostęp do usług Azure, ale ruch nadal odbywa się przez publiczne adresy IP, choć z ograniczeniem do sieci wirtualnej. Prywatny punkt końcowy oferuje najwyższy poziom izolacji sieciowej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana