Un serveur logique Azure SQL nommé SQL1 et une machine virtuelle VM1 (qui utilise uniquement une IP privée) existent. Les paramètres de pare-feu et de réseau virtuel pour SQL1 sont configurés comme indiqué. Pour permettre à VM1 de se connecter à SQL1 tout en respectant le principe du moindre privilège, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter un réseau virtuel existant..
Pourquoi c'est la réponse
Pour permettre à VM1 de se connecter à SQL1 en respectant le principe du moindre privilège, vous devez ajouter le réseau virtuel de VM1 aux règles de pare-feu de SQL1. En sélectionnant "Ajouter un réseau virtuel existant", vous autorisez spécifiquement les connexions provenant de ce réseau virtuel, ce qui inclut VM1. Définir la politique de connexion sur Proxy ne concerne pas l'autorisation d'accès, mais la manière dont la connexion est établie. Définir « Autoriser les services et ressources Azure à accéder à ce serveur » sur Oui est trop permissif, car cela autoriserait tous les services Azure, pas seulement VM1, ce qui viole le principe du moindre privilège. Créer une nouvelle règle de pare-feu serait approprié si VM1 avait une IP publique ou si vous vouliez autoriser une plage d'adresses IP spécifiques, mais dans ce cas, l'ajout du réseau virtuel est plus précis et sécurisé pour une VM avec une IP privée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise