Las máquinas virtuales de VNet1 deben poder acceder solo a los recursos de Azure SQL en la región Este de EE. UU. y se les debe impedir el acceso a cualquier recurso de Azure Storage. ¿Qué dos reglas de NSG de salida debe crear para cumplir estos requisitos? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una regla de permiso que tenga el rango de direcciones IP de Vnet1 como origen y como destino Sql.EastUS, una regla de denegación que tenga el rango de direcciones IP de Vnet1 como origen y como destino Storage.
Por qué esta es la respuesta
Para permitir el acceso solo a Azure SQL en la región Este de EE. UU., se necesita una regla de permiso con el rango de IP de VNet1 como origen y el Service Tag Sql.EastUS como destino. Los Service Tags abstraen rangos de IP de servicios de Azure, simplificando la configuración. Para denegar el acceso a Azure Storage, se requiere una regla de denegación con el rango de IP de VNet1 como origen y el Service Tag Storage como destino. Las reglas de NSG se procesan por prioridad, y las reglas de denegación deben tener una prioridad más alta (número más bajo) que las reglas de permiso generales si se superponen. La opción "una regla de denegación que tenga como origen VirtualNetwork y como destino Sql" es incorrecta porque denegaría el acceso a todo Azure SQL, no solo restringiría por región. La opción "una regla de denegación que tenga como origen VirtualNetwork y como destino 168.63.129.0/24" es incorrecta porque 168.63.129.16 es la IP de DNS de Azure, y denegarla podría afectar la resolución de nombres.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta