Site1 (şirket içi) bir Site-to-Site VPN aracılığıyla VNet1'e bağlıdır. Azure aboneliğinde storage1 adında bir depolama hesabınız var. Site1'deki sunucuların en az yönetim çabasıyla S2S VPN üzerinden storage1'e bağlanmasını istiyorsunuz. VNet1'de ne oluşturmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir özel uç nokta.
Neden bu cevap
Site1'deki sunucuların S2S VPN üzerinden storage1'e güvenli ve özel bir şekilde bağlanmasını sağlamak için VNet1'de bir özel uç nokta (Private Endpoint) oluşturmalısınız. Özel uç nokta, Azure depolama hesabına VNet1'den özel IP adresi üzerinden erişim sağlar ve trafik Microsoft omurga ağı üzerinde kalır. Bu, internet üzerinden genel erişimi ortadan kaldırarak güvenliği artırır ve yönetim çabasını en aza indirir. Yanlış seçenekler: Bir Azure Application Gateway, web trafiği için bir katman 7 yük dengeleyicisidir ve depolama hesabına özel erişim sağlamaz. Bir Azure Private Link hizmeti, kendi hizmetinizi Azure Private Link ile kullanıma sunmak için kullanılır, bir Azure hizmetine erişmek için değil. Bir hizmet uç noktası (Service Endpoint), Azure hizmetlerine genel IP adresleri üzerinden erişim sağlar ancak trafik hala Microsoft omurga ağı üzerinden yönlendirilir. Özel uç nokta kadar özel değildir ve S2S VPN senaryosunda daha az tercih edilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez