【AZ-700】Private プライベート アクセス WEB問題集 02

WEB問題集

AZ700-PVT#6

Azure Private Endpoint の機能として正しいものをすべて選んでください (2 つ)。

2 つ選択してください
ディスカッション 0
AZ700-PVT#7

各シナリオに最適な Private アクセス方式をマッチさせてください。

項目(ドラッグしてください)
  • オンプレから Storage への Hybrid プライベート接続
  • 同一 VNet 内 VM から PaaS への低コスト経路最適化
  • 自社サービスを他社テナントへ Private 公開
  • Public IP を完全に閉じた Zero Trust シナリオ
Private Endpoint
    Service Endpoint
      Private Link Service
        ディスカッション 0
        AZ700-PVT#8-1

        【シナリオ】

        あなたの会社は本番 Storage Account を Zero Trust 設計で運用する必要があります。要件: VNet 内の VM と App Service から Private アクセス、オンプレからも VPN 経由でプライベート IP アクセス、Public Network Access は完全に Disabled、Azure Backup などの信頼サービスからのアクセスは維持。

        【ステートメント】

        Private Endpoint + Hub VNet 集中型 Private DNS Zone + DNS Private Resolver (Hybrid 解決) + Public Network Access Disabled + 信頼サービス許可の組み合わせで要件を満たせる。

        ディスカッション 0
        AZ700-PVT#8-2

        【シナリオ】

        あなたの会社は本番 Storage Account を Zero Trust 設計で運用する必要があります。要件: VNet 内の VM と App Service から Private アクセス、オンプレからも VPN 経由でプライベート IP アクセス、Public Network Access は完全に Disabled、Azure Backup などの信頼サービスからのアクセスは維持。

        【ステートメント】

        Service Endpoint だけでも要件 (Public 完全 Disabled + Hybrid プライベート アクセス) を満たせる。

        ディスカッション 0
        AZ700-PVT#8-3

        【シナリオ】

        あなたの会社は本番 Storage Account を Zero Trust 設計で運用する必要があります。要件: VNet 内の VM と App Service から Private アクセス、オンプレからも VPN 経由でプライベート IP アクセス、Public Network Access は完全に Disabled、Azure Backup などの信頼サービスからのアクセスは維持。

        【ステートメント】

        Storage Account の Public Network Access を Disabled にすると、Azure Backup などの信頼サービスからのアクセスも完全にブロックされる。

        ディスカッション 0