Subnet1 ist NSG1 zugeordnet, das den gesamten ausgehenden Datenverkehr blockiert, der nicht explizit zugelassen ist. VMs in Subnet1 müssen mit Azure Cosmos DB kommunizieren. Welches Konfigurationselement sollten Sie in der ausgehenden Sicherheitsregel referenzieren, um den ausgehenden Zugriff auf Cosmos DB über NSG1 zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ein Service-Tag.
Warum dies die Antwort ist
Ein Service-Tag ist die korrekte Wahl, da es eine Gruppe von IP-Adresspräfixen darstellt, die einen bestimmten Azure-Dienst (wie Azure Cosmos DB) identifizieren. Durch das Referenzieren des Service-Tags "CosmosDB" in einer ausgehenden Sicherheitsregel von NSG1 erlauben Sie den VMs in Subnet1, sicher mit Cosmos DB zu kommunizieren, ohne einzelne IP-Adressen verwalten zu müssen. Eine Service-Endpoint-Richtlinie wird verwendet, um den Datenverkehr zu Azure-Diensten über Service-Endpoints zu filtern und zu steuern, nicht um den Zugriff in einer NSG zu definieren. Eine Subnetz-Delegierung ermöglicht es, ein Subnetz einem bestimmten Azure-Dienst zu delegieren, um diesen Dienst in das virtuelle Netzwerk zu integrieren, ist aber keine NSG-Regelkomponente. Eine Anwendungssicherheitsgruppe (ASG) gruppiert VMs und definiert Netzwerksicherheitsrichtlinien basierend auf diesen Gruppen, nicht basierend auf Azure-Diensten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich