Ein privater Endpunkt für storage1 wird in Subnet1 von VNet1 bereitgestellt. Site1 (lokal) ist über ein Site-to-Site-VPN mit VNet1 verbunden. Sie möchten den Zugriff von Site1 auf storage1 mithilfe von Netzwerksicherheitsgruppen (NSGs) steuern. Was ist die erste Maßnahme, die Sie ergreifen sollten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren/Konfigurieren der Netzwerkrichtlinie für private Endpunkte in Subnet1..
Warum dies die Antwort ist
Die Aktivierung der Netzwerkrichtlinie für private Endpunkte in Subnet1 ist der erste und entscheidende Schritt, um NSGs zur Steuerung des Zugriffs auf private Endpunkte zu nutzen. Standardmäßig umgehen private Endpunkte NSGs. Durch die Aktivierung dieser Richtlinie können NSGs auf den Datenverkehr angewendet werden, der zum privaten Endpunkt fließt, was eine granulare Kontrolle des Zugriffs von Site1 auf storage1 ermöglicht. Das Erstellen einer Subnetz-Delegierung ist für bestimmte Azure-Dienste erforderlich, aber nicht für die Steuerung des Zugriffs auf private Endpunkte mit NSGs. Das Zuordnen einer Routingtabelle zu Subnet1 ist für die Steuerung des Routings von Datenverkehr nützlich, aber nicht die primäre Maßnahme zur Aktivierung von NSGs für private Endpunkte. Das Zuordnen eines NAT-Gateways zu Subnet1 dient der ausgehenden Konnektivität und ist für dieses Szenario irrelevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich