La Subnet1 está asociada a NSG1, que bloquea todo el tráfico saliente no permitido explícitamente. Las VM de la Subnet1 deben comunicarse con Azure Cosmos DB. Para permitir el acceso saliente a Cosmos DB a través de NSG1, ¿qué elemento de configuración debe referenciar en la regla de seguridad de salida?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una etiqueta de servicio (service tag).
Por qué esta es la respuesta
Para permitir el acceso saliente a Azure Cosmos DB desde una subred protegida por un NSG, debe utilizar una etiqueta de servicio. Las etiquetas de servicio representan un grupo de prefijos de direcciones IP de un servicio de Azure, como Azure Cosmos DB. Al usar la etiqueta de servicio "AzureCosmosDB" en una regla de seguridad de salida del NSG, se permite el tráfico a todas las direcciones IP de Azure Cosmos DB sin necesidad de especificar rangos de IP individuales, lo que simplifica la administración y se adapta a los cambios de direcciones IP del servicio. Una política de punto de conexión de servicio se utiliza para filtrar el tráfico a servicios específicos dentro de un punto de conexión de servicio, no para permitir el acceso general a un servicio. Una delegación de subred se usa para permitir que un servicio de Azure controle una subred específica, no para reglas de firewall. Un grupo de seguridad de aplicaciones se usa para agrupar máquinas virtuales y aplicar reglas de seguridad a ese grupo, no para servicios de Azure externos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta