Nota: Esta pregunta es parte de una serie que comparte el mismo escenario. Cada pregunta propone una solución distinta que podría cumplir los objetivos. Después de responder, no podrá volver a esta pregunta. Tiene una suscripción de Azure que contiene: • Una red virtual llamada Vnet1 • Una subred llamada Subnet1 en Vnet1 • Una máquina virtual llamada VM1 conectada a Subnet1 • Tres cuentas de almacenamiento llamadas storage1, storage2 y storage3 Debe permitir que VM1 acceda a storage1, pero evitar que VM1 acceda a cualquier otra cuenta de almacenamiento. Solución: Cree un grupo de seguridad de red (NSG) y asócielo con Subnet1. ¿Esta solución cumple el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No.
Por qué esta es la respuesta
No, esta solución no cumple el requisito. Un Grupo de Seguridad de Red (NSG) opera en la capa de red (capa 3/4) y filtra el tráfico basándose en direcciones IP, puertos y protocolos. Aunque puede restringir el acceso a rangos de IP, no puede diferenciar entre cuentas de almacenamiento específicas dentro de Azure Storage, ya que todas comparten rangos de IP públicos de Azure. Para permitir el acceso solo a storage1 y denegar el acceso a storage2 y storage3, se necesitaría una solución que opere en la capa de servicio, como los puntos de conexión de servicio de red virtual o Azure Private Link, que permiten un control de acceso más granular a los servicios PaaS de Azure.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta