Die virtuellen Maschinen von VNet1 müssen nur auf Azure SQL-Ressourcen in der Region „East US“ zugreifen können und dürfen nicht auf Azure Storage-Ressourcen zugreifen. Welche zwei ausgehenden NSG-Regeln sollten Sie erstellen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Zulassungsregel, die den IP-Adressbereich von Vnet1 als Quelle und „Sql.EastUS“ als Ziel hat, eine Ablehnungsregel, die den IP-Adressbereich von Vnet1 als Quelle und „Storage“ als Ziel hat.
Warum dies die Antwort ist
Um den Zugriff auf Azure SQL in der Region „East US“ zu ermöglichen, erstellen Sie eine Zulassungsregel mit dem IP-Adressbereich von VNet1 als Quelle und dem Diensttag „Sql.EastUS“ als Ziel. Diensttags sind eine effiziente Möglichkeit, den Zugriff auf bestimmte Azure-Dienste zu steuern, und die regionale Spezifikation „.EastUS“ stellt sicher, dass nur SQL-Ressourcen in dieser Region erreichbar sind. Um den Zugriff auf Azure Storage zu verhindern, erstellen Sie eine Ablehnungsregel mit dem IP-Adressbereich von VNet1 als Quelle und dem Diensttag „Storage“ als Ziel. Diese Regel blockiert jeglichen ausgehenden Datenverkehr von VNet1 zu Azure Storage-Diensten. Die Option „Ablehnungsregel, die als Quelle „VirtualNetwork“ und als Ziel „Sql“ hat“ ist falsch, da sie den Zugriff auf alle SQL-Ressourcen blockieren würde, was der Anforderung widerspricht. Die Option „Ablehnungsregel, die als Quelle „VirtualNetwork“ und als Ziel „168.63.129.0/24“ hat“ ist falsch, da 168.63.129.1 die virtuelle IP-Adresse von Azure DNS ist und das Blockieren dieser Adresse zu Problemen bei der Namensauflösung führen würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich