У вас есть учетная запись Azure Data Lake Storage Gen2 с именем storage1 и рабочая область Azure Synapse с именем synapsews1, развернутые в управляемой виртуальной сети. Какой сетевой компонент следует настроить, чтобы разрешить synapsews1 доступ к storage1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: private endpoint.
Почему это правильный ответ
Правильный ответ — частная конечная точка (private endpoint). Частная конечная точка позволяет безопасно подключаться к службам Azure, таким как Azure Data Lake Storage Gen2, из вашей виртуальной сети, используя частный IP-адрес. Это обеспечивает безопасный и частный доступ к данным, не проходя через общедоступный интернет. Пиринг (peering) используется для соединения двух виртуальных сетей, чтобы ресурсы в них могли общаться друг с другом, но не для доступа к отдельным службам Azure. Группа безопасности сети (NSG) контролирует сетевой трафик к ресурсам Azure и от них, но не обеспечивает приватное подключение к службе. Шлюз виртуальной сети используется для подключения локальных сетей к Azure или для маршрутизации трафика между виртуальными сетями, но не для прямого доступа к хранилищу из управляемой виртуальной сети Synapse.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется