Twoja subskrypcja Azure zawiera zasoby przedstawione w tabeli. Jak zapewnić, aby dane przesyłane między storage1 i VM1 NIE przechodziły przez publiczny internet?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: A private endpoint.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to prywatny punkt końcowy (private endpoint). Prywatny punkt końcowy to interfejs sieciowy, który łączy Cię prywatnie i bezpiecznie z usługą obsługiwaną przez Azure Private Link. Prywatny punkt końcowy używa prywatnego adresu IP z Twojej sieci wirtualnej, skutecznie przenosząc usługę Azure Storage do Twojej sieci wirtualnej. Dzięki temu ruch między VM1 a storage1 pozostaje w sieci szkieletowej Azure i nie przechodzi przez publiczny internet. Ochrona danych (data protection) to ogólne pojęcie dotyczące bezpieczeństwa danych, a nie konkretne rozwiązanie sieciowe. Ustawienie dostępu do sieci publicznej w zaporach i sieciach wirtualnych (Public network access setting in Firewalls and virtual networks) kontroluje, czy usługa jest dostępna z internetu, ale nie zapewnia prywatnego połączenia. Sygnatura dostępu współdzielonego (SAS) to token uwierzytelniający, który zapewnia delegowany dostęp do zasobów konta magazynu, ale nie wpływa na trasowanie ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana