Subnet1 è associata a NSG1, che blocca tutto il traffico in uscita non esplicitamente consentito. Le VM in Subnet1 devono comunicare con Azure Cosmos DB. Per consentire l'accesso in uscita a Cosmos DB tramite NSG1, quale elemento di configurazione è necessario fare riferimento nella regola di sicurezza in uscita?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un service tag.
Perché questa è la risposta
Per consentire alle VM di Subnet1 di comunicare con Azure Cosmos DB attraverso NSG1, è necessario utilizzare un service tag. Il service tag AzureCosmosDB rappresenta l'intervallo di indirizzi IP pubblici di Azure Cosmos DB, semplificando la gestione delle regole di sicurezza. In questo modo, non è necessario specificare manualmente gli indirizzi IP, che possono cambiare. Una service endpoint policy è usata per filtrare il traffico verso i servizi Azure su service endpoints, ma non è una configurazione diretta di NSG per il traffico in uscita generico. Una subnet delegation permette a un servizio Azure di controllare una subnet, non è una regola di sicurezza. Un application security group (ASG) raggruppa VM o schede di rete per semplificare la gestione delle regole NSG, ma non identifica i servizi Azure esterni come Cosmos DB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta