Existen un servidor lógico de Azure SQL llamado SQL1 y una máquina virtual VM1 (que utiliza solo una IP privada). La configuración del firewall y de la red virtual para SQL1 está configurada como se muestra. Para permitir que VM1 se conecte a SQL1 mientras se adhiere al principio de privilegio mínimo, ¿qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregar una red virtual existente..
Por qué esta es la respuesta
La opción correcta es "Agregar una red virtual existente". Al agregar la red virtual donde reside VM1 a la configuración del firewall de Azure SQL, se permite que VM1 se conecte a SQL1 utilizando su IP privada de forma segura y con el mínimo privilegio. Esto restringe el acceso solo a la red virtual especificada, en lugar de abrir el acceso a todos los servicios de Azure o a un rango de IP más amplio. Establecer la política de conexión en Proxy no aborda el problema de conectividad del firewall. Establecer "Permitir que los servicios y recursos de Azure accedan a este servidor en Sí" abriría el acceso a todos los servicios de Azure, lo cual viola el principio de privilegio mínimo. Crear una nueva regla de firewall requeriría especificar la IP pública de VM1 (si la tuviera) o un rango de IPs, lo cual es menos seguro y menos granular que permitir el acceso a la red virtual específica.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta