Sie haben VM1 und VM2, die nur eine Verbindung zu storage1 herstellen dürfen und daran gehindert werden müssen, auf andere Speicherkonten zuzugreifen. Storage1 muss weiterhin über das Internet erreichbar sein. Welche Lösung sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Service-Endpoint-Richtlinie.
Warum dies die Antwort ist
Eine Service-Endpoint-Richtlinie (Service Endpoint Policy) ermöglicht es Ihnen, den Zugriff auf Azure-Dienste über Service-Endpoints zu filtern. In diesem Szenario können Sie eine Richtlinie erstellen, die VM1 und VM2 nur den Zugriff auf storage1 erlaubt, während der Zugriff auf andere Speicherkonten blockiert wird. Da Service-Endpoints weiterhin öffentliche IP-Adressen verwenden, bleibt storage1 über das Internet erreichbar. Eine Netzwerksicherheitsgruppe (NSG) könnte den Zugriff auf Speicherkonten basierend auf IP-Adressbereichen steuern, aber sie kann nicht zwischen einzelnen Speicherkonten innerhalb desselben Dienstes unterscheiden. Ein Private Link und ein Private Endpoint würden den Zugriff auf storage1 über das Azure-Backbone-Netzwerk ermöglichen und die öffentliche Erreichbarkeit von storage1 aufheben, was im Widerspruch zur Anforderung steht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich