A VNet1 tem uma sub-rede chamada Subnet1. Você deve garantir que os recursos conectados à Subnet1 possam acessar apenas storage1 e storage3, minimizando a sobrecarga administrativa. Qual configuração você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma política de endpoint de serviço.
Por que esta é a resposta
Uma política de endpoint de serviço permite filtrar o tráfego de saída de uma sub-rede para serviços específicos do Azure, como contas de armazenamento, garantindo que apenas storage1 e storage3 sejam acessíveis. Isso minimiza a sobrecarga administrativa, pois você define a política uma vez na sub-rede. Um grupo de segurança de aplicativo (ASG) é usado para agrupar VMs e aplicar regras de segurança, não para controlar o acesso a serviços PaaS específicos. O Azure Private Link cria um endpoint privado em sua VNet, mas não filtra o acesso a múltiplos recursos PaaS da mesma forma que uma política de endpoint de serviço. Uma tag de serviço representa um grupo de prefixos IP de um serviço Azure, mas, por si só, não impõe políticas de acesso granular como a política de endpoint de serviço.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão