Site1 (локальная среда) подключен к VNet1 через VPN-подключение типа «сеть-сеть» (Site-to-Site VPN). У вас есть учетная запись хранения с именем storage1 в подписке Azure. Вы хотите, чтобы серверы в Site1 подключались к storage1 через S2S VPN с минимальными административными усилиями. Что следует создать в VNet1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: приватную конечную точку (private endpoint).
Почему это правильный ответ
Правильный ответ — приватная конечная точка. Создание приватной конечной точки для storage1 в VNet1 позволит серверам в Site1 подключаться к storage1 через VPN-подключение типа «сеть-сеть», используя частные IP-адреса. Это обеспечивает безопасное и прямое подключение к службе Azure, минуя общедоступный интернет. Azure Application Gateway — это балансировщик нагрузки уровня 7, используемый для веб-трафика, а не для подключения к учетным записям хранения. Служба Azure Private Link — это платформа, на которой строятся приватные конечные точки, а не сама конечная точка. Конечная точка службы (service endpoint) обеспечивает безопасное подключение к службам Azure через магистральную сеть Azure, но трафик все равно проходит через общедоступные IP-адреса службы, а не через частные IP-адреса в вашей VNet, что не соответствует требованию подключения через S2S VPN с использованием частных адресов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется