應盡可能將 Azure 服務部署於虛擬網路上。 此種做法可讓服務資源透過私人 IP 位址進行通訊。 根據預設,來自虛擬網路的 Azure 服務流量會使用公用 IP 位址作為來源 IP 位址。 使用服務端點,會在從虛擬網路存取 Azure 服務時,將服務流量切換為使用虛擬網路私人位址作為來源 IP 位址。
Demonstrate the skills needed to implement security controls, maintain an organization’s security posture, and identify and remediate security vulnerabilities.
The Azure DDoS Protection security baseline provides procedural guidance and resources for implementing the security recommendations specified in the Microsoft cloud security benchmark.