Azureリレーショナル定義問題

Azure SQL DatabaseをパブリックインターネットからではなくVNET内のAzure VMからのみアクセスさせたい場合、最も推奨されるネットワーク構成はどれか?

A.SQLファイアウォールルールでVMのプライベートIPを許可する
✗ SQLファイアウォールルールでプライベートIPを許可してもパブリックエンドポイント経由の通信は残る。インターネットを経由しない完全なプライベート接続にはならない。
B.Private Endpoint(プライベートエンドポイント)を使用する← 正解
✓ 正解。Private EndpointはVNET内にSQLのプライベートIPアドレスを割り当て、インターネットを経由しない完全にプライベートな接続を実現する。パブリックエンドポイントを無効化できる。
C.VNETサービスエンドポイントのみを使用する
✗ VNETサービスエンドポイントはAzureバックボーン経由だがパブリックIPを使う点でPrivate Endpointより完全なプライベート接続ではない。
D.パブリックアクセスを無効にしてAzure Active Directoryのみで認証する
✗ 認証方法(AAD)とネットワーク経路は別の概念。AAD認証だけでは通信経路はパブリックのまま。

DP-900:Microsoft Azure Data Fundamentals の問題一覧