Un private endpoint per storage1 è distribuito in Subnet1 di VNet1. Site1 (locale) è connesso a VNet1 tramite una VPN Site-to-Site. Si desidera controllare l'accesso da Site1 a storage1 utilizzando i gruppi di sicurezza di rete (NSG). Qual è la prima azione da intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare/configurare la network policy per i private endpoint su Subnet1..
Perché questa è la risposta
Per controllare il traffico verso un private endpoint con i gruppi di sicurezza di rete (NSG), è necessario abilitare la network policy per i private endpoint sulla subnet in cui si trova il private endpoint. Questa azione consente agli NSG di elaborare il traffico destinato al private endpoint, inclusi i flussi provenienti da Site1. Senza questa policy, gli NSG non possono ispezionare o filtrare il traffico verso il private endpoint, rendendo inefficace qualsiasi regola NSG. Creare una subnet delegation non è rilevante per il controllo del traffico NSG verso un private endpoint. Associare una route table a Subnet1 è utile per il routing del traffico, ma non abilita il filtraggio NSG per i private endpoint. Associare un NAT gateway a Subnet1 è per la traduzione degli indirizzi di rete in uscita e non influisce sulla capacità degli NSG di filtrare il traffico verso un private endpoint.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta