VM1 und VM2 sind mit VNET1 verbunden und verwenden NSG1. Sie müssen sicherstellen, dass nur VM1 und VM2 auf DB1 zugreifen können. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie DB1 so, dass nur VNET1 darauf zugreifen kann..
Warum dies die Antwort ist
Die korrekte Antwort ist, DB1 so zu konfigurieren, dass nur VNET1 darauf zugreifen kann. Dies ist die einfachste und effektivste Methode, um den Zugriff auf DB1 auf die VMs innerhalb von VNET1 zu beschränken. Da VM1 und VM2 bereits mit VNET1 verbunden sind, ermöglicht diese Konfiguration ihren Zugriff, während alle externen Zugriffe blockiert werden. Eine Regel mit einem Service-Tag für NSG1 wäre nicht ausreichend, da NSG1 den Traffic innerhalb von VNET1 regelt und nicht den Zugriff auf DB1 von außerhalb des VNETs steuert. Das Hinzufügen des IP-Adressbereichs von VNET1 zu den Firewall-Einstellungen von DB1 ist im Grunde dasselbe wie die korrekte Antwort, aber die Formulierung "Konfigurieren Sie DB1 so, dass nur VNET1 darauf zugreifen kann" ist präziser und umfassender. Das Erstellen einer Anwendungssicherheitsgruppe (ASG) wäre eine Option, wenn Sie feinere Kontrollen zwischen VMs innerhalb desselben VNETs benötigen, aber für die einfache Beschränkung des Zugriffs auf DB1 von einem gesamten VNET aus ist die direkte VNET-Firewall-Konfiguration die direkteste Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich