Tailwind Traders планирует обеспечить безопасное подключение серверов приложений в VNet к базе данных Azure SQL. Команда безопасности сравнивает Service Endpoints и Private Endpoints. Какое утверждение точно описывает ключевое различие в безопасности и маршрутизации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Private endpoint назначает частный IP-адрес из вашей VNet ресурсу PaaS (Azure SQL) и обеспечивает изоляцию на сетевом уровне; service endpoint не назначает частный IP-адрес, а вместо этого позволяет диапазону публичных IP-адресов подсети получать доступ к службе через магистральную сеть Microsoft, полагаясь на правила брандмауэра на уровне службы..
Почему это правильный ответ
Правильный ответ точно описывает ключевые различия. Private Endpoint назначает частный IP-адрес из вашей VNet ресурсу PaaS (например, Azure SQL), обеспечивая сетевую изоляцию и направляя трафик через магистральную сеть Azure без выхода в Интернет. Это повышает безопасность, поскольку ресурс доступен только из вашей VNet. Service Endpoint, напротив, не назначает частный IP-адрес, но позволяет трафику из определенной подсети VNet напрямую достигать общедоступной конечной точки службы PaaS через магистральную сеть Azure, минуя Интернет. Безопасность при этом обеспечивается правилами брандмауэра на уровне службы, которые ограничивают доступ только для указанной подсети. Неправильные варианты: Первый вариант неточен, так как Service Endpoint не помещает службу в вашу VNet с частным IP-адресом. Третий вариант неверно описывает механизмы контроля доступа для обоих типов конечных точек. Четвертый вариант ошибочен, поскольку Service Endpoint не создает сетевой интерфейс (NIC) в VNet для службы PaaS, и различия в шифровании не являются единственными.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется