AZ700-CORE#116-1
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提

あなたは大規模 Hub-Spoke 環境 (Hub + 50 Spoke VNet + オンプレ ハイブリッド) で、Azure Storage Account への Private Endpoint アクセスを構築します。オンプレ クライアントと VNet 内クライアントの両方が、既存の Public URL (例: contosostor.blob.core.windows.net) で アクセスできる必要があります。

解決策

Hub VNet に Private DNS Zone (privatelink.blob.core.windows.net) を 1 つ作成し、すべての Spoke VNet にリンク。Storage Account に PE 作成、Private DNS Zone Group で自動 A レコード登録。Azure DNS Private Resolver Inbound Endpoint をデプロイし、オンプレ DNS から条件付き転送する。

この解決策は要件を満たしますか?
ディスカッション 0

コメント

コメントする

目次