Twoja sieć lokalna zawiera bramę VPN. Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Jak zapewnić, że cały ruch z VM1 do storage1 będzie przesyłany przez sieć szkieletową Microsoft?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Private endpoints.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to prywatne punkty końcowe (Private Endpoints). Prywatne punkty końcowe umożliwiają bezpieczny dostęp do usług Azure (takich jak Azure Storage) z sieci wirtualnej za pośrednictwem prywatnego łącza, co oznacza, że ruch do storage1 będzie kierowany przez sieć szkieletową Microsoft, a nie przez publiczny internet. Azure AD Application Proxy służy do publikowania aplikacji webowych hostowanych w sieci lokalnej, a nie do routingu ruchu do usług Azure. Sieciowe grupy zabezpieczeń (NSG) filtrują ruch sieciowy do i z zasobów Azure, ale nie kierują ruchu przez sieć szkieletową Microsoft w sposób, w jaki robią to prywatne punkty końcowe. Azure Peering Service optymalizuje łączność z usługami Microsoft 365, Dynamics 365 i publicznymi usługami Azure przez publiczny internet, ale nie zapewnia prywatnego routingu przez sieć szkieletową Microsoft dla ruchu z sieci wirtualnej do usług Azure.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana