MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
Tailwind Traders 計劃從 VNet 中的應用程式伺服器安全地連線到 Azure SQL Database。安全團隊正在比較 Service Endpoints 和 Private Endpoints。哪個陳述準確描述了關鍵的安全和路由差異?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 私有端點會將您 VNet 中的私有 IP 指派給 PaaS 資源 (Azure SQL) 並提供網路層級隔離;服務端點不會指派私有 IP,而是允許子網路的公有 IP 範圍透過 Microsoft 骨幹網路存取服務,同時依賴服務層級防火牆規則。.
為什麼這是答案
正確答案準確描述了服務端點和私有端點之間的核心差異。私有端點透過在您的 VNet 中為 PaaS 資源(如 Azure SQL)分配一個私有 IP 地址,從而提供網路層級的隔離,流量完全在 Azure 骨幹網路內。這意味著資料不會暴露在公共網際網路上。服務端點則不會為 PaaS 資源分配私有 IP。相反,它們允許您的子網路透過 Microsoft 骨幹網路安全地存取服務,但仍依賴服務層級的防火牆規則來限制存取,並且流量仍會使用服務的公共 IP 範圍。
其他選項不正確:
第一個選項混淆了服務端點和私有端點的功能。服務端點不會在您的子網路中指派私有 IP 給服務。
第三個選項關於存取控制的描述不準確。私有端點提供更精細的存取控制,而服務端點的控制範圍通常是子網路級別。
第四個選項錯誤地聲稱服務端點會在 VNet 中為 PaaS 服務建立 NIC,並且對加密機制的描述也不正確。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡