VNet1 tiene una subred llamada Subnet1. Debe asegurarse de que los recursos conectados a Subnet1 puedan acceder solo a storage1 y storage3, minimizando la sobrecarga administrativa. ¿Qué configuración debe implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una política de punto de conexión de servicio.
Por qué esta es la respuesta
Una política de punto de conexión de servicio permite filtrar el tráfico de la red virtual a las cuentas de almacenamiento de Azure, especificando qué cuentas de almacenamiento pueden ser accesibles desde una subred. Esto asegura que Subnet1 solo pueda acceder a storage1 y storage3, minimizando la sobrecarga administrativa al no requerir la gestión de direcciones IP individuales. Un grupo de seguridad de aplicaciones (ASG) se usa para agrupar máquinas virtuales y definir reglas de seguridad de red basadas en esos grupos, no para filtrar el acceso a servicios PaaS específicos. Azure Private Link crea un punto de conexión privado para un servicio PaaS, lo que lo hace accesible dentro de la red virtual, pero no restringe el acceso a cuentas de almacenamiento específicas desde una subred. Una etiqueta de servicio representa un grupo de prefijos de direcciones IP de un servicio de Azure, pero no permite la granularidad de especificar cuentas de almacenamiento individuales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta