VM1 et VM2 sont connectées à VNET1 et utilisent NSG1. Vous devez vous assurer que seules VM1 et VM2 peuvent accéder à DB1. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez DB1 pour autoriser l'accès uniquement depuis VNET1..
Pourquoi c'est la réponse
La configuration de DB1 pour autoriser l'accès uniquement depuis VNET1 est la solution la plus directe et la plus efficace. Cela garantit que seules les ressources au sein de VNET1 (y compris VM1 et VM2) peuvent se connecter à DB1, sans affecter d'autres ressources ou nécessiter des configurations complexes. Les autres options sont moins appropriées : Configurer une règle NSG avec une balise de service dans NSG1 n'est pas suffisant car NSG1 contrôle le trafic vers VM1 et VM2, pas directement vers DB1. Ajouter la plage d'adresses IP de VNET1 aux paramètres du pare-feu de DB1 est une solution possible mais moins granulaire que de spécifier directement le VNET, et cela pourrait être plus difficile à gérer si la plage d'adresses IP change. Créer un groupe de sécurité d'application (ASG) serait utile pour regrouper VM1 et VM2 pour des règles NSG, mais cela ne résout pas directement le problème d'accès à DB1 depuis le VNET.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise