Si dispone di VM1 e VM2 che devono essere autorizzate a connettersi solo a storage1 e deve essere impedito loro di accedere a qualsiasi altro account di archiviazione. Storage1 deve essere comunque raggiungibile da internet. Quale soluzione si dovrebbe utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una policy per l'endpoint di servizio.
Perché questa è la risposta
Una policy per l'endpoint di servizio è la soluzione migliore perché consente di filtrare il traffico verso specifici account di archiviazione all'interno di un endpoint di servizio. Questo significa che VM1 e VM2 possono accedere solo a storage1, mentre l'accesso ad altri account di archiviazione è bloccato. L'endpoint di servizio mantiene l'accesso pubblico a storage1 da Internet. Un gruppo di sicurezza di rete (NSG) opera a livello di sottorete o interfaccia di rete e non può filtrare il traffico verso specifici account di archiviazione, ma solo verso l'intero servizio di archiviazione. Un collegamento privato e un endpoint privato creerebbero una connessione privata a storage1, rendendolo non accessibile da Internet, il che contraddice il requisito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta