Você bloqueia uma conta de armazenamento para redes selecionadas. Requisitos: (1) Permitir acesso de seus intervalos de IP públicos locais, (2) permitir que uma VM do Azure em uma sub-rede específica acesse a conta e (3) permitir que o Azure Data Factory (um serviço confiável da Microsoft) continue operando. Qual configuração atende a todos os requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione os intervalos de IP públicos locais às regras de rede IP, Adicione a sub-rede da VM às regras de rede virtual e habilite o endpoint de serviço Microsoft.Storage nessa sub-rede, Habilite a exceção Permitir serviços do Azure na lista de serviços confiáveis para esta conta de armazenamento.
Por que esta é a resposta
As três opções corretas abordam os requisitos específicos. Adicionar os intervalos de IP públicos locais às regras de rede IP permite o acesso de sua rede local (requisito 1). Adicionar a sub-rede da VM às regras de rede virtual e habilitar o endpoint de serviço Microsoft.Storage nessa sub-rede permite que a VM do Azure acesse a conta de armazenamento com segurança (requisito 2). Habilitar a exceção "Permitir serviços do Azure na lista de serviços confiáveis" garante que serviços como o Azure Data Factory possam acessar a conta de armazenamento, mesmo com o firewall ativado (requisito 3). A concessão da função Storage Blob Data Contributor é para controle de acesso baseado em identidade, não para regras de firewall de rede. Adicionar os IPs públicos de saída da VM não é o método preferencial ou mais seguro; endpoints de serviço são a melhor prática para VMs na mesma rede virtual.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão