Un point de terminaison privé pour storage1 est déployé dans Subnet1 de VNet1. Site1 (sur site) est connecté à VNet1 via un VPN Site-à-Site. Vous souhaitez contrôler l'accès de Site1 à storage1 en utilisant des groupes de sécurité réseau (NSG). Quelle est la première action à entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer/configurer la stratégie réseau pour les points de terminaison privés sur Subnet1..
Pourquoi c'est la réponse
La bonne réponse est d'activer/configurer la stratégie réseau pour les points de terminaison privés sur Subnet1. Par défaut, lorsqu'un point de terminaison privé est déployé, les groupes de sécurité réseau (NSG) et les itinéraires définis par l'utilisateur (UDR) ne sont pas appliqués. Pour que les NSG contrôlent le trafic vers le point de terminaison privé, vous devez explicitement activer la stratégie réseau pour les points de terminaison privés sur le sous-réseau où ils sont déployés. Créer une délégation de sous-réseau sur Subnet1 est incorrect car la délégation est utilisée pour permettre à des services Azure spécifiques d'injecter des ressources dans le sous-réseau et n'affecte pas l'application des NSG aux points de terminaison privés. Associer une table de routage à Subnet1 est incorrect car cela gère le routage du trafic, mais ne permet pas aux NSG de filtrer le trafic vers le point de terminaison privé sans l'activation de la stratégie réseau. Associer une passerelle NAT à Subnet1 est incorrect car une passerelle NAT est utilisée pour la traduction d'adresses réseau sortantes et n'est pas pertinente pour le contrôle d'accès entrant via les NSG pour un point de terminaison privé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise