storage1的私有端点部署在VNet1的Subnet1中。Site1(本地)通过站点到站点VPN连接到VNet1。您希望通过使用网络安全组(NSG)来控制从Site1到storage1的访问。您应该采取的第一个行动是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在Subnet1上启用/配置私有端点的网络策略。.
为什么这是答案
正确的第一个行动是在Subnet1上启用/配置私有端点的网络策略。当私有端点部署在子网中时,默认情况下,网络安全组(NSG)和用户定义路由(UDR)不会应用于私有端点。为了使NSG能够控制流向私有端点的流量,必须在包含私有端点的子网上明确启用“私有端点网络策略”。启用后,NSG就可以像控制其他子网资源一样控制私有端点的入站和出站流量。 其他选项不正确: 在Subnet1上创建子网委派:子网委派用于将特定Azure服务部署到子网中,并允许这些服务设置自己的网络策略,与控制私有端点流量无关。 将路由表与Subnet1关联:路由表用于控制子网的出站流量路由,但如果没有启用私有端点网络策略,NSG将无法在私有端点层面生效。 将NAT网关与Subnet1关联:NAT网关用于为子网中的资源提供出站连接,并隐藏内部IP地址,与控制私有端点访问无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡