Existem um servidor lógico Azure SQL chamado SQL1 e uma máquina virtual VM1 (que usa apenas um IP privado). As configurações de firewall e rede virtual para SQL1 estão configuradas conforme mostrado. Para permitir que a VM1 se conecte ao SQL1, seguindo o princípio do menor privilégio, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma rede virtual existente..
Por que esta é a resposta
A opção correta é "Adicionar uma rede virtual existente". Ao adicionar a rede virtual onde a VM1 está localizada, você permite que a VM1 se conecte ao SQL1 de forma segura e privada, usando o endpoint de serviço da rede virtual. Isso adere ao princípio do menor privilégio, pois a conexão é restrita apenas à rede virtual específica, sem expor o SQL1 à internet. Definir a Política de Conexão como Proxy não resolve o problema de conectividade, pois a VM1 ainda precisaria de uma regra de firewall para acessar o SQL1. Definir "Permitir que serviços e recursos do Azure acessem este servidor como Sim" abriria o SQL1 para todos os serviços e recursos do Azure, o que viola o princípio do menor privilégio. Criar uma nova regra de firewall para o IP privado da VM1 não é a melhor prática, pois o IP privado pode mudar, e o endpoint de serviço da rede virtual é a forma mais segura e gerenciável de permitir a conexão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão