Le macchine virtuali di VNet1 devono essere in grado di accedere solo alle risorse Azure SQL nella regione Stati Uniti orientali e deve essere impedito loro di accedere a qualsiasi risorsa Azure Storage. Quali due regole NSG in uscita è necessario creare per soddisfare questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una regola di autorizzazione che ha l'intervallo di indirizzi IP di Vnet1 come origine e una destinazione di Sql.EastUS, una regola di negazione che ha l'intervallo di indirizzi IP di Vnet1 come origine e una destinazione di Storage.
Perché questa è la risposta
Per soddisfare i requisiti, è necessario implementare due regole NSG in uscita. La prima regola è una regola di autorizzazione che consente l'accesso alle risorse Azure SQL nella regione Stati Uniti orientali. Specificando l'intervallo di indirizzi IP di VNet1 come origine e il Service Tag Sql.EastUS come destinazione, si garantisce che solo le VM di VNet1 possano connettersi a SQL in quella regione. La seconda regola è una regola di negazione che impedisce l'accesso a qualsiasi risorsa Azure Storage. Impostando l'intervallo di indirizzi IP di VNet1 come origine e il Service Tag Storage come destinazione, si blocca tutto il traffico in uscita verso Azure Storage da VNet1. La combinazione di queste due regole garantisce che le VM possano accedere solo a SQL negli Stati Uniti orientali e non a Storage.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta