您透過在中樞虛擬網路中建立 private endpoints,為 Azure Virtual Desktop 啟用了 Private Link。工作階段主機位於輻射狀虛擬網路中,並透過站台對站台 VPN 使用內部部署 DNS 伺服器。工作階段主機無法註冊。您應該設定什麼以確保工作階段主機將 Azure Virtual Desktop 服務解析為私有 IP?(請選擇兩個答案。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Azure 中建立名為 privatelink.wvd.microsoft.com 的 Private DNS zone,並將其連結到中樞和輻射狀虛擬網路。, 在內部部署 DNS 伺服器上,為 privatelink.wvd.microsoft.com 新增條件式轉發器到 Azure DNS Private Resolver 入口端點。.
為什麼這是答案
要確保工作階段主機將 Azure Virtual Desktop 服務解析為私有 IP,您需要正確配置 DNS 解析。在 Azure 中建立名為 privatelink.wvd.microsoft.com 的 Private DNS zone,並將其連結到中樞和輻射狀虛擬網路,這能讓虛擬網路中的資源解析 AVD 服務的私有 IP。同時,由於工作階段主機使用內部部署 DNS 伺服器,您需要在內部部署 DNS 伺服器上為 privatelink.wvd.microsoft.com 新增條件式轉發器到 Azure DNS Private Resolver 入口端點。這會將針對該特定網域的查詢轉發到 Azure,使其能夠解析私有 IP。 新增 Azure Firewall DNAT 規則是針對傳入流量的網路位址轉換,與 DNS 解析無關。在工作階段主機子網路上建立 Microsoft.Web 的服務端點與 AVD 私有連結無關。將工作階段主機的 DNS 指向 8.8.8.8 會導致使用公共 DNS 解析,這會繞過 Private Link。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡