Hinweis: Diese Frage ist Teil einer Serie, die dasselbe Szenario gemeinsam nutzt. Jede Frage schlägt eine eindeutige Lösung vor, die die Ziele erreichen könnte. Nachdem Sie geantwortet haben, können Sie zu dieser Frage nicht zurückkehren. Sie verfügen über ein Azure-Abonnement, das Folgendes enthält: • Ein virtuelles Netzwerk namens Vnet1 • Ein Subnetz namens Subnet1 in Vnet1 • Eine virtuelle Maschine namens VM1, die mit Subnet1 verbunden ist • Drei Speicherkonten namens storage1, storage2 und storage3 Sie müssen VM1 den Zugriff auf storage1 erlauben, aber VM1 den Zugriff auf alle anderen Speicherkonten verwehren. Lösung: Konfigurieren Sie die Firewall-Einstellungen für storage1 so, dass nur Verbindungen zugelassen werden, die von Vnet1 stammen. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Diese Lösung ist unzureichend, weil sie zwar den Zugriff von Vnet1 auf storage1 erlaubt, aber nicht explizit den Zugriff von VM1 auf andere Speicherkonten (storage2, storage3) blockiert. Um die Anforderung zu erfüllen, müsste man zusätzlich zu den Firewall-Einstellungen für storage1 auch Netzwerkregeln für storage2 und storage3 konfigurieren, die den Zugriff von Vnet1 (und damit VM1) explizit verweigern. Alternativ könnte man Dienstendpunkte oder Private Endpoints verwenden, um den Zugriff präziser zu steuern und unerwünschten Zugriff auf andere Speicherkonten zu verhindern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich