存在一个名为 SQL1 的 Azure SQL 逻辑服务器和一台虚拟机 VM1(仅使用私有 IP)。SQL1 的防火墙和虚拟网络设置如图所示。若要允许 VM1 连接到 SQL1,同时遵循最小权限原则,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 添加现有虚拟网络。.
为什么这是答案
VM1 仅使用私有 IP,因此需要通过虚拟网络连接到 SQL1。将现有虚拟网络添加到 SQL1 的防火墙规则中,允许 SQL1 接受来自该虚拟网络中资源的连接,包括 VM1。这遵循最小权限原则,因为它只允许特定虚拟网络内的资源访问,而不是开放给所有 Azure 服务或公共 IP。 将 Connection Policy 设置为 Proxy 与连接性无关,它影响连接方式而非访问权限。将 Allow Azure services and resources to access this server 设置为 Yes 会允许所有 Azure 服务访问,权限过大。创建新的防火墙规则通常用于基于公共 IP 地址的访问,不适用于仅使用私有 IP 的 VM1。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡