正確答案: 部署一個 Standard Load Balancer (或 Application Gateway),包含一個前端 IP 和指向服務 VM 的後端池;建立一個 Private Link Service 資源,參考該前端 IP 和負載平衡器;配置允許的訂閱/批准,並向使用者提供服務別名。.
為什麼這是答案
正確答案描述了建立 Private Link Service 的標準流程。首先,需要一個 Standard Load Balancer (或 Application Gateway) 來作為 Private Link Service 的前端,它將流量分發到後端服務 VM。接著,建立 Private Link Service 資源,並將其連結到負載平衡器的前端 IP 配置。最後,設定允許連線的訂閱或手動批准模式,並提供服務別名給合作夥伴,讓他們能建立 Private Endpoint 連線。
其他選項不正確的原因:
在 hub 子網路上啟用 Microsoft.PrivateLink 服務端點是針對服務端點 (Service Endpoints),而非 Private Link Service。儲存帳戶與此情境無關。
將服務註冊為 Azure Marketplace 產品與 Private Link Service 的技術實作無關。
透過 VPN Gateway 和 BGP 廣播 IP 是建立站台對站台連線的方式,而非透過 Private Endpoint 私密地公開內部應用程式。