Nota: Questa domanda fa parte di una serie che condivide lo stesso scenario. Ogni domanda propone una soluzione distinta che potrebbe soddisfare gli obiettivi. Dopo aver risposto, non è possibile tornare a questa domanda. Si dispone di una sottoscrizione Azure che contiene: • Una rete virtuale denominata Vnet1 • Una subnet denominata Subnet1 in Vnet1 • Una macchina virtuale denominata VM1 connessa a Subnet1 • Tre account di archiviazione denominati storage1, storage2 e storage3 È necessario consentire a VM1 di accedere a storage1 ma impedire a VM1 di accedere a qualsiasi altro account di archiviazione. Soluzione: Creare un gruppo di sicurezza di rete (NSG) e associarlo a Subnet1. Questa soluzione soddisfa il requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No.
Perché questa è la risposta
No, questa soluzione non soddisfa il requisito. Associare un Gruppo di Sicurezza di Rete (NSG) a Subnet1 permetterebbe di controllare il traffico in entrata e in uscita per tutte le risorse all'interno di quella subnet, inclusa VM1. Tuttavia, un NSG non è sufficientemente granulare per distinguere tra specifici account di archiviazione di Azure. Non è possibile configurare regole NSG per consentire l'accesso a storage1 e bloccare contemporaneamente storage2 e storage3, poiché gli account di archiviazione di Azure non hanno indirizzi IP statici e prevedibili che un NSG possa filtrare in questo modo. Per controllare l'accesso a specifici account di archiviazione, sarebbe necessario utilizzare gli endpoint di servizio di Rete Virtuale o il firewall di Archiviazione di Azure, configurando le regole direttamente sugli account di archiviazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta