Twoja sieć lokalna obejmuje bramę VPN, a Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Co należy skonfigurować, aby wymusić, by ruch VM1-to-storage1 korzystał z sieci szkieletowej Microsoft?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Private endpoints.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to prywatne punkty końcowe. Prywatne punkty końcowe (Private Endpoints) umożliwiają bezpieczne połączenie z usługami Azure PaaS (takimi jak Azure Storage) z sieci wirtualnej za pośrednictwem prywatnego łącza. Ruch między maszyną wirtualną (VM1) a kontem magazynu (storage1) będzie kierowany przez sieć szkieletową Microsoft, a nie przez Internet ani bramę VPN, co zwiększa bezpieczeństwo i wydajność. Sieciowa grupa zabezpieczeń (NSG) kontroluje ruch sieciowy na poziomie interfejsu sieciowego lub podsieci, ale nie wymusza użycia sieci szkieletowej Microsoft dla ruchu do usług PaaS. Microsoft Entra Application Proxy służy do publikowania aplikacji internetowych hostowanych w sieci lokalnej w celu bezpiecznego dostępu z zewnątrz, a nie do zarządzania ruchem wewnątrz Azure. Azure Virtual WAN to usługa sieciowa, która łączy wiele lokalizacji i sieci wirtualnych, ale sama w sobie nie wymusza prywatnego routingu do usług PaaS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana