您将存储账户锁定为“选定网络”。要求如下:(1) 允许来自本地公共 IP 范围的访问,(2) 允许特定子网中的 Azure VM 访问该账户,以及 (3) 允许 Azure Data Factory(一项受信任的 Microsoft 服务)继续运行。哪种配置满足所有要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将本地公共 IP 范围添加到 IP 网络规则, 将 VM 的子网添加到虚拟网络规则,并在该子网上启用 Microsoft.Storage 服务终结点, 为该存储账户启用“允许 Azure 服务在受信任的服务列表上”例外.
为什么这是答案
正确答案是:将本地公共 IP 范围添加到 IP 网络规则;将 VM 的子网添加到虚拟网络规则,并在该子网上启用 Microsoft.Storage 服务终结点;为该存储账户启用“允许 Azure 服务在受信任的服务列表上”例外。 这些选项共同满足了所有要求。 1. 将本地公共 IP 范围添加到 IP 网络规则,允许来自本地公共 IP 范围的访问。 2. 将 VM 的子网添加到虚拟网络规则并启用服务终结点,允许特定子网中的 Azure VM 访问。 3. 启用“允许 Azure 服务在受信任的服务列表上”例外,确保 Azure Data Factory 等受信任的 Microsoft 服务能够继续访问存储账户。 其他选项不正确: 将 Storage Blob Data Contributor 角色授予 Data Factory 托管标识,这仅处理授权,不解决网络访问限制。 将 VM 的出站公共 IP 添加到 IP 网络规则,这不适用于通过服务终结点进行的安全访问,且 VM 的公共 IP 可能会变化,不如子网规则稳定和安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡