你的订阅包含一个虚拟网络,其中有一个子网,并且该子网已配置了服务终结点。该子网包含一个运行 Ubuntu Server 18.04 的 Azure VM,你将在其中部署 Docker 容器。你必须确保容器可以通过子网的服务终结点访问 Azure Storage 和 Azure SQL。在部署容器之前,你在 VM 上执行以下操作:创建一个应用程序安全组。此操作是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
创建应用程序安全组 (ASG) 本身并不能满足容器通过服务终结点访问 Azure Storage 和 Azure SQL 的要求。ASG 用于对网络安全组 (NSG) 中的入站和出站规则进行分组和管理,以基于应用程序工作负载定义网络安全策略。服务终结点允许子网中的 VM 直接通过 Azure 主干网络安全地访问 Azure 服务,而无需通过公共 IP 地址。要使容器利用服务终结点,需要确保:1) 子网已为 Azure Storage 和 Azure SQL 配置了服务终结点,2) NSG 规则允许从 VM 到这些服务的出站流量,3) 容器内部的网络配置允许其使用 VM 的网络接口。ASG 只是管理 NSG 规则的一种方式,它不直接启用或配置服务终结点。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡