AZ700-CORE#24

Hub-Spoke 環境で、オンプレ クライアントから Azure 上の Storage Account への Private Endpoint アクセスを実現する DNS 設計手順を正しい順序に並べてください。

  1. Storage Account に Private Endpoint を作成し、Spoke VNet 内のサブネットに配置
  2. privatelink.blob.core.windows.net の Private DNS Zone を Hub VNet にリンク
  3. Private Endpoint 作成時に Private DNS Zone Group で A レコード自動登録
  4. Azure DNS Private Resolver の Inbound endpoint を Hub VNet にデプロイ
ディスカッション 0

コメント

コメントする

目次