Compreender o conceito
Azure Virtual Machines permitem gerir máquinas convidadas. App Service oferece alojamento gerido de aplicações; Azure Functions suporta execução orientada a eventos. Contentores acrescentam portabilidade de empacotamento, mas a plataforma de execução e a operação continuam a ser escolhas. Considera duração, dependências, carga e capacidade da equipa ao selecionar.
Aplicar e decidir
VNets e subnets organizam rede virtual. Peering liga redes segundo regras suportadas; VPN Gateway e ExpressRoute respondem a necessidades de ligação híbrida com características distintas. Private endpoints dão acesso privado a serviços suportados, mas não substituem autorização nem configuração de DNS. Quando uma ligação falha, separa resolução, rota, transporte e identidade.
Aplicação no trabalho
Num batch bancário fictício, o cliente continua a resolver um endpoint público depois de ser criado um private endpoint. Compara resolução na origem afetada, encaminhamento e permissões, sem conceder acesso administrativo para tentar corrigir DNS. Para alojamento da aplicação, distingue controlo de VM, plataforma gerida e execução por eventos. O nome do serviço não dispensa avaliar dependências, limites, operação e a identidade usada pelo código.
Depois de criar um private endpoint, o cliente ainda resolve o endereço público. É preciso validar o percurso DNS e de rede antes de concluir que a identidade falhou.
Armadilhas comuns
Usar permissões amplas para tentar corrigir DNS e conectividade.
Tópicos relacionados: Armazenamento, retenção e recuperação · Identidade, acesso e governação
Escolha de computação e acesso privado precisam de validação operacional.
Referência: Azure Private Endpoint DNS · AZ-900 skills measured July 20, 2026