Рабочая нагрузка в Tenant A должна иметь частный доступ к учетной записи хранения в Tenant B. VNet в Tenant A должна разрешать конечную точку хранения в частный IP-адрес и продолжать применять NSG к подсетям рабочей нагрузки. Какие два действия следует выполнить? Выберите два.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В Tenant A создайте Private Endpoint для resource ID учетной записи хранения в Tenant B и попросите владельца утвердить подключение в Tenant B., В Tenant A создайте и свяжите частную зону DNS с именем privatelink.blob.core.windows.net с VNet; убедитесь, что существует запись A для Private Endpoint учетной записи хранения..
Почему это правильный ответ
Для обеспечения частного доступа к учетной записи хранения в Tenant B из Tenant A необходимо создать Private Endpoint в Tenant A, указав ресурсный идентификатор учетной записи хранения из Tenant B. Владелец Tenant B должен будет утвердить это подключение. Это обеспечит частный IP-адрес для доступа к хранилищу. Для правильного разрешения этого частного IP-адреса из VNet в Tenant A необходимо создать и связать частную зону DNS privatelink.blob.core.windows.net с этой VNet и добавить A-запись для Private Endpoint. Неправильные варианты: Включение service endpoints для Microsoft.Storage не обеспечивает частный доступ через Private Link и не позволяет применять NSG к трафику Private Endpoint. Оставление политик сети Private Endpoint включенными предотвратит применение правил NSG к Private Endpoint, так как политики сети Private Endpoint по умолчанию отклоняют NSG. Пиринг VNet не обеспечивает частный доступ к отдельным ресурсам через Private Link и не делает учетную запись хранения частной в контексте Private Endpoint.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется