你有一个名为 account1 的存储账户。你将从公共 IP 范围为 131.107.1.0/24 的本地网络上传 VM 磁盘文件,然后将这些磁盘附加到 VNet1 (192.168.0.0/24) 中的 VM1。配置 account1,以便你可以上传磁盘、将它们附加到 VM1,并阻止所有其他访问。你需要在 account1 上执行哪两个操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 account1 的“网络”边栏选项卡中,选择“选定网络”。, 在 account1 的“网络”边栏选项卡中,添加 131.107.1.0/24 IP 地址范围。.
为什么这是答案
要限制对存储账户 account1 的访问,使其仅允许特定来源,你需要配置其网络设置。首先,在 account1 的“网络”边栏选项卡中选择“选定网络”,这将阻止所有默认的公共访问。然后,为了允许从本地网络上传 VM 磁盘文件,你需要添加本地网络的公共 IP 范围 131.107.1.0/24。对于 VM1 能够访问存储账户以附加磁盘,由于 VM1 位于 VNet1 中,并且 Azure VM 附加磁盘通常通过存储账户的私有链接或服务终结点进行,但在此场景下,选择“选定网络”并添加本地 IP 范围已经满足了上传和阻止其他访问的要求。添加 VNet1 的服务终结点通常是为了允许 VNet 中的 VM 通过 Azure 主干网络安全地访问存储账户,但题目要求是“上传磁盘”和“附加到 VM1”,并且“阻止所有其他访问”,因此配置选定网络和添加本地 IP 范围是关键。选择“允许受信任的 Microsoft 服务访问此存储账户”会允许更广泛的 Azure 服务访问,不符合“阻止所有其他访问”的要求。在 VNet1 中添加服务终结点是 VNet 侧的配置,而不是存储账户侧的访问控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡