Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario gemeinsam nutzen. Jede Frage schlägt eine eindeutige Lösung vor, die die Ziele erfüllen könnte. Nachdem Sie geantwortet haben, können Sie zu dieser Frage nicht zurückkehren. Sie verfügen über ein Azure-Abonnement, das Folgendes enthält: • Ein virtuelles Netzwerk namens Vnet1 • Ein Subnetz namens Subnet1 in Vnet1 • Eine virtuelle Maschine namens VM1, die mit Subnet1 verbunden ist • Drei Speicherkonten namens storage1, storage2 und storage3 Sie müssen VM1 den Zugriff auf storage1 erlauben, aber VM1 den Zugriff auf alle anderen Speicherkonten verwehren. Lösung: Erstellen Sie eine Netzwerksicherheitsgruppe (NSG) und ordnen Sie diese Subnet1 zu. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Diese Lösung ist unzureichend. Eine Netzwerksicherheitsgruppe (NSG) kann den Zugriff auf Speicherkonten basierend auf IP-Adressen oder Dienst-Tags steuern. Während Sie eine NSG erstellen könnten, um den Zugriff von VM1 auf storage1 zu erlauben und den Zugriff auf storage2 und storage3 zu verweigern, würde dies eine präzise Konfiguration der IP-Bereiche der Speicherkonten erfordern, was komplex und fehleranfällig ist, da sich diese ändern können. Eine effektivere und sicherere Methode wäre die Verwendung von Dienstendpunkten oder Private Link für Azure Storage, um den Zugriff direkt über das Azure-Backbone-Netzwerk zu steuern und zu isolieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich