Subnet1 est associé à NSG1, qui bloque tout trafic sortant non explicitement autorisé. Les machines virtuelles de Subnet1 doivent communiquer avec Azure Cosmos DB. Pour autoriser l'accès sortant à Cosmos DB via NSG1, quel élément de configuration devez-vous référencer dans la règle de sécurité sortante ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une balise de service (service tag).
Pourquoi c'est la réponse
Pour permettre aux machines virtuelles de Subnet1 de communiquer avec Azure Cosmos DB via NSG1, vous devez utiliser une balise de service. Les balises de service représentent un groupe de préfixes d'adresses IP d'un service Azure donné, comme Azure Cosmos DB. En utilisant la balise de service CosmosDB dans une règle de sécurité sortante de NSG1, vous autorisez le trafic vers toutes les adresses IP publiques de Cosmos DB sans avoir à gérer manuellement les plages d'adresses IP. Une politique de point de terminaison de service est utilisée pour filtrer le trafic vers les services Azure via des points de terminaison de service, mais elle ne s'applique pas directement aux règles de NSG pour l'accès sortant. Une délégation de sous-réseau permet à un sous-réseau de déléguer le contrôle à un service Azure spécifique, mais cela ne configure pas les règles de sécurité du NSG. Un groupe de sécurité d'application (ASG) est utilisé pour regrouper des machines virtuelles et définir des règles de sécurité basées sur ces groupes, mais il ne représente pas les services Azure externes comme Cosmos DB.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise