Um private endpoint para storage1 é implantado na Subnet1 da VNet1. O Site1 (on-premises) está conectado à VNet1 por meio de uma VPN Site a Site. Você deseja controlar o acesso do Site1 ao storage1 usando grupos de segurança de rede (NSGs). Qual é a primeira ação que você deve realizar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar/configurar a política de rede para private endpoints na Subnet1..
Por que esta é a resposta
Para controlar o acesso a um private endpoint usando NSGs, é essencial habilitar a política de rede para private endpoints na sub-rede onde o private endpoint está implantado. Esta política permite que os NSGs e as tabelas de rotas definidas pelo usuário (UDRs) afetem o tráfego para o private endpoint. Sem ela, os NSGs na Subnet1 não conseguirão filtrar o tráfego proveniente do Site1 (on-premises) destinado ao storage1. Criar uma delegação de sub-rede é para serviços específicos do Azure e não afeta o controle de NSG para private endpoints. Associar uma tabela de rotas à Subnet1 é útil para roteamento personalizado, mas a política de rede é o pré-requisito para que os NSGs funcionem. Associar um gateway NAT é para saída de tráfego e não para controle de acesso de entrada via NSG.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão