Vous avez VM1 et VM2 qui doivent être autorisées à se connecter uniquement à storage1 et doivent être empêchées d'accéder à tout autre compte de stockage. storage1 doit toujours être accessible depuis Internet. Quelle solution devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une politique de point de terminaison de service.
Pourquoi c'est la réponse
Une politique de point de terminaison de service est la solution appropriée car elle permet de filtrer le trafic vers des ressources Azure spécifiques (comme storage1) à partir d'un réseau virtuel, tout en bloquant l'accès à d'autres comptes de stockage. Elle s'applique au sous-réseau où se trouvent VM1 et VM2. Les points de terminaison de service garantissent que le trafic vers Azure Storage transite par le réseau principal d'Azure, améliorant ainsi la sécurité. Un groupe de sécurité réseau (NSG) ne permettrait pas de distinguer les comptes de stockage spécifiques ; il bloquerait ou autoriserait l'accès à tous les comptes de stockage ou à aucun. Un lien privé et un point de terminaison privé sont utilisés pour accéder aux services Azure de manière privée depuis un réseau virtuel, mais ils ne fournissent pas la capacité de filtrage granulaire requise pour autoriser un compte de stockage spécifique tout en en bloquant d'autres.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise