Tiene 10 máquinas virtuales, un Key Vault Vault1 y un NSG llamado NSG1 que bloquea todo el tráfico saliente de internet. Todos los recursos están en East US. Necesita que las máquinas virtuales accedan a Vault1 utilizando el principio de privilegio mínimo y con el mínimo esfuerzo. ¿Qué debe establecer como destino en la regla de seguridad de salida de NSG1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una etiqueta de servicio.
Por qué esta es la respuesta
La opción correcta es una etiqueta de servicio. Las etiquetas de servicio de Azure representan un grupo de prefijos de direcciones IP de un servicio específico de Azure, como Azure Key Vault. Al usar la etiqueta de servicio "AzureKeyVault" en una regla de seguridad de salida de NSG, permite que las máquinas virtuales se comuniquen con Key Vault sin necesidad de conocer las direcciones IP específicas, lo que cumple con el principio de privilegio mínimo y el mínimo esfuerzo, ya que Azure gestiona automáticamente las direcciones IP asociadas a la etiqueta. Un grupo de seguridad de aplicaciones (ASG) se utiliza para agrupar máquinas virtuales y aplicarles reglas de seguridad de red, no para permitir el acceso a servicios de Azure. Un rango de direcciones IP requeriría que usted conozca y mantenga las direcciones IP de Key Vault, lo cual es ineficiente y no es una práctica recomendada para servicios de Azure.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta