Site1 (lokalnie) jest połączone z VNet1 za pośrednictwem sieci VPN typu Site-to-Site. W subskrypcji Azure masz konto magazynu o nazwie storage1. Chcesz, aby serwery w Site1 łączyły się z storage1 przez sieć VPN S2S przy minimalnym wysiłku administracyjnym. Co należy utworzyć w VNet1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: prywatny punkt końcowy (private endpoint).
Dlaczego to jest odpowiedź
Prywatny punkt końcowy (private endpoint) jest prawidłową odpowiedzią, ponieważ umożliwia bezpieczne połączenie z usługami Azure PaaS, takimi jak Azure Storage, przez prywatną sieć, w tym sieć VPN S2S. Tworzy on prywatny adres IP w VNet1, który mapuje się na storage1, kierując ruch przez tunel VPN. Azure Application Gateway to równoważnik obciążenia warstwy 7, nie służy do prywatnego dostępu do usług PaaS. Usługa Azure Private Link to platforma, której prywatne punkty końcowe są implementacją. Punkt końcowy usługi (service endpoint) umożliwia bezpośredni dostęp do usług Azure PaaS z VNet1, ale ruch nie przechodzi przez sieć VPN S2S z Site1, co jest wymaganiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana