VM1 y VM2 están conectadas a VNET1 y usan NSG1. Debe asegurarse de que solo VM1 y VM2 puedan acceder a DB1. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure DB1 para permitir el acceso solo desde VNET1..
Por qué esta es la respuesta
La opción correcta es configurar DB1 para permitir el acceso solo desde VNET1. Esto se debe a que DB1 es un servicio de base de datos de Azure, y la forma más segura y eficiente de restringir el acceso es a través de las reglas de firewall integradas del propio servicio de base de datos. Al especificar VNET1 como la única red virtual permitida, se asegura que solo los recursos dentro de esa VNET (incluidas VM1 y VM2) puedan conectarse a DB1. Las otras opciones son incorrectas porque: Configurar una regla con una etiqueta de servicio en NSG1 no es suficiente. NSG1 controla el tráfico hacia VM1 y VM2, no hacia DB1 directamente. Agregar el rango de direcciones IP de VNET1 al firewall de DB1 es una solución menos óptima que permitir directamente la VNET. Si el rango de IP de VNET1 cambia, la regla del firewall debería actualizarse manualmente. Crear un grupo de seguridad de aplicaciones (ASG) es útil para agrupar VMs y aplicar reglas de NSG a ese grupo, pero no controla el acceso a DB1 de forma nativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta