Tiene VM1 y VM2 que deben poder conectarse solo a storage1 y se les debe impedir el acceso a cualquier otra cuenta de almacenamiento. A storage1 se debe poder acceder desde Internet. ¿Qué solución debería utilizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una política de punto de conexión de servicio.
Por qué esta es la respuesta
Una política de punto de conexión de servicio permite filtrar el tráfico de la red virtual a las cuentas de almacenamiento de Azure. Puede especificar qué cuentas de almacenamiento son accesibles desde una subred, lo que cumple el requisito de que VM1 y VM2 solo puedan conectarse a storage1 y no a otras cuentas. Los grupos de seguridad de red (NSG) operan a nivel de IP y puerto, lo que no permite un control granular sobre cuentas de almacenamiento específicas. Un enlace privado y un punto de conexión privado proporcionan acceso privado a los servicios de Azure, pero no ofrecen la capacidad de restringir el acceso a una cuenta de almacenamiento específica mientras se permite el acceso público a esa misma cuenta desde Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta