Twoja sieć lokalna zawiera bramę VPN. Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Jak możesz zapewnić, że ruch między VM1 a storage1 będzie przepływał przez sieć szkieletową Microsoft?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Service endpoints.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to punkty końcowe usługi (Service endpoints). Punkty końcowe usługi Azure (Service endpoints) umożliwiają bezpieczne połączenie zasobów Azure (takich jak maszyny wirtualne w sieci wirtualnej) z usługami Azure (takimi jak Azure Storage) bezpośrednio przez sieć szkieletową Microsoft, a nie przez Internet. Zapewnia to zoptymalizowaną trasę ruchu, zwiększone bezpieczeństwo i niższe opóźnienia, ponieważ ruch nie opuszcza sieci Azure. Azure AD Application Proxy służy do publikowania aplikacji internetowych hostowanych w sieci lokalnej, aby były dostępne z zewnątrz, a nie do routingu ruchu między zasobami Azure. Network Security Group (NSG) to zapora warstwy 4, która kontroluje ruch do i z zasobów Azure. Może blokować lub zezwalać na ruch, ale nie kieruje go przez sieć szkieletową Microsoft w sposób, w jaki robią to punkty końcowe usługi. Azure Firewall to zarządzana usługa zapory sieciowej, która zapewnia scentralizowaną ochronę sieci wirtualnych. Podobnie jak NSG, kontroluje ruch, ale nie jest mechanizmem do kierowania ruchu między VM a usługami Azure przez sieć szkieletową Microsoft w celu optymalizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana