La tua sottoscrizione contiene una rete virtuale con una singola subnet e un service endpoint configurato per tale subnet. La subnet contiene una VM Azure che esegue Ubuntu Server 18.04, dove verranno distribuiti i container Docker. Devi assicurarti che i container possano accedere ad Azure Storage e ad Azure SQL tramite il service endpoint della subnet. Prima di distribuire i container, esegui le seguenti operazioni sulla VM: crei un gruppo di sicurezza dell'applicazione. Questa azione soddisfa il requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No.
Perché questa è la risposta
No, la creazione di un gruppo di sicurezza dell'applicazione (ASG) non è sufficiente per garantire l'accesso ad Azure Storage e Azure SQL tramite il service endpoint della subnet. Sebbene un ASG possa essere utilizzato per raggruppare schede di interfaccia di rete (NIC) e definire regole di sicurezza di rete in modo granulare, non abilita direttamente l'accesso ai servizi PaaS tramite service endpoint. Per consentire ai container di accedere ad Azure Storage e Azure SQL tramite il service endpoint della subnet, è necessario configurare le regole del gruppo di sicurezza di rete (NSG) associate alla subnet. Specificamente, le regole NSG in uscita (outbound) devono essere modificate per consentire il traffico verso i service tag Storage e Sql per la regione appropriata, con la porta e il protocollo corretti (ad esempio, porta 443 per HTTPS). L'ASG può essere utilizzato per raggruppare le VM o NIC che ospitano i container, ma le regole di accesso ai service endpoint sono gestite a livello di NSG.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta