MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·CN
·更新于 12 Aug 2026
你创建了一个 Azure 策略并将其分配给 RG1。如果你将该策略直接分配给 NSG1 和 NSG2,会发生什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: NSG1 和 NSG2 的流日志都将被禁用。.
为什么这是答案
Azure Policy 的分配是继承的,但直接分配会覆盖继承的策略。当策略直接分配给资源组 RG1 时,它会应用于 RG1 中的所有资源,包括 NSG1 和 NSG2。然而,如果你随后将该策略直接分配给 NSG1 和 NSG2,这些直接分配将优先于从 RG1 继承的策略。如果直接分配给 NSG1 和 NSG2 的策略是禁用流日志,那么无论 RG1 上的策略设置如何,NSG1 和 NSG2 的流日志都将被禁用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡