Un private endpoint para storage1 se implementa en la Subnet1 de VNet1. Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Desea controlar el acceso de Site1 a storage1 mediante grupos de seguridad de red (NSG). ¿Cuál es la primera acción que debe realizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar/configurar la política de red para private endpoints en Subnet1..
Por qué esta es la respuesta
Para controlar el acceso a un Private Endpoint con NSG, la política de red para Private Endpoints debe estar habilitada en la subred donde se encuentra el Private Endpoint. Sin esta política, los NSG asociados a la subred no procesarán el tráfico dirigido al Private Endpoint, lo que impediría el control de acceso deseado desde Site1 a storage1. Crear una delegación de subred es para servicios específicos de Azure y no habilita el control de NSG sobre Private Endpoints. Asociar una tabla de rutas se usa para dirigir el tráfico, no para filtrarlo a nivel de NSG. Asociar un NAT Gateway es para la traducción de direcciones de red salientes y no afecta el control de acceso entrante a un Private Endpoint.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta