Esistono un server logico Azure SQL denominato SQL1 e una macchina virtuale VM1 (che utilizza solo un IP privato). Le impostazioni del firewall e della rete virtuale per SQL1 sono configurate come mostrato. Per consentire a VM1 di connettersi a SQL1 aderendo al principio del privilegio minimo, cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere una rete virtuale esistente..
Perché questa è la risposta
Per consentire a VM1 di connettersi a SQL1 aderendo al principio del privilegio minimo, è necessario aggiungere la rete virtuale esistente in cui risiede VM1 alle impostazioni del firewall di SQL1. Questo permette solo alle risorse all'interno di quella VNet di accedere al server SQL, limitando l'esposizione. Impostare la Connection Policy su Proxy non riguarda l'autorizzazione di accesso, ma il modo in cui le connessioni vengono instradate. Impostare "Allow Azure services and resources to access this server" su Yes è troppo permissivo, violando il principio del privilegio minimo, poiché consentirebbe a tutti i servizi Azure di accedere. Creare una nuova regola del firewall basata sull'IP pubblico non funzionerebbe, poiché VM1 utilizza solo un IP privato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta