VNet1 possède un sous-réseau nommé Subnet1. Vous devez vous assurer que les ressources connectées à Subnet1 peuvent accéder uniquement à storage1 et storage3 tout en minimisant la charge administrative. Quelle configuration devez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une stratégie de point de terminaison de service.
Pourquoi c'est la réponse
Une stratégie de point de terminaison de service permet de filtrer le trafic sortant d'un sous-réseau vers des services Azure spécifiques, comme Azure Storage, en autorisant l'accès uniquement aux comptes de stockage spécifiés (storage1 et storage3 dans ce cas). Cela minimise la charge administrative car vous définissez la règle une seule fois au niveau du sous-réseau. Un groupe de sécurité d'application (ASG) est utilisé pour regrouper des machines virtuelles et définir des règles de sécurité basées sur ces groupes, mais ne filtre pas les comptes de stockage spécifiques. Azure Private Link crée des connexions privées aux services PaaS, mais la question demande de restreindre l'accès à des comptes de stockage spécifiques via un point de terminaison de service existant. Une balise de service représente un groupe d'adresses IP pour un service Azure, mais ne permet pas de filtrer au niveau du compte de stockage individuel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise