您將部署一個名為 App1 的 App Service 應用程式,並使用現有的 Azure Front Door FD1 作為使用者連線到 App1 的唯一方式。使用者必須無法直接從網際網路存取 App1。您應該在 App1 上設定什麼來滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 存取限制 (access restriction).
為什麼這是答案
存取限制 (access restriction) 允許您根據 IP 位址、虛擬網路或服務標籤來篩選傳入流量,確保只有來自 Azure Front Door (FD1) 的流量可以到達 App1,而直接來自網際網路的流量會被阻擋。私人端點 (private endpoint) 雖然可以將 App1 暴露在您的虛擬網路中,但它並不能直接阻止來自公共網際網路的流量,除非與其他網路安全組件結合使用。子網路委派 (subnet delegation) 是將子網路專用於特定 Azure 服務,與限制應用程式存取無關。服務端點 (service endpoint) 允許虛擬網路流量安全地流向 Azure 服務,但它主要用於保護服務的輸出流量,而非限制應用程式的輸入流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡