注意:此问题是共享相同场景系列问题的一部分。每个问题都提出了一个可能达到目标的独特解决方案。回答后,您无法返回到此问题。您有一个包含以下内容的 Azure 订阅: • 一个名为 Vnet1 的虚拟网络 • Vnet1 中一个名为 Subnet1 的子网 • 一个连接到 Subnet1 的名为 VM1 的虚拟机 • 三个名为 storage1、storage2 和 storage3 的存储账户 您必须允许 VM1 访问 storage1,但阻止 VM1 访问任何其他存储账户。解决方案:创建一个网络安全组 (NSG) 并将其与 Subnet1 关联。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
此解决方案不满足要求。虽然将网络安全组 (NSG) 与 Subnet1 关联可以控制 VM1 的出站流量,但仅创建一个 NSG 无法区分 storage1 和其他存储账户。NSG 规则是基于 IP 地址、端口和协议进行配置的。所有 Azure 存储账户的公共 IP 地址范围是共享的,因此您无法通过简单的 NSG 规则来允许访问 storage1 同时阻止访问 storage2 和 storage3。您需要使用服务终结点或私有终结点来确保 VM1 只能访问特定的存储账户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡