VM1 e VM2 sono connesse a VNET1 e utilizzano NSG1. È necessario garantire che solo VM1 e VM2 possano accedere a DB1. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare DB1 per consentire l'accesso solo da VNET1..
Perché questa è la risposta
La risposta corretta è "Configurare DB1 per consentire l'accesso solo da VNET1". Questa opzione è la più diretta ed efficace per limitare l'accesso a DB1 solo alle risorse all'interno di VNET1, che include VM1 e VM2. Molti servizi di database Azure offrono impostazioni di firewall integrate che consentono di specificare reti virtuali o intervalli IP specifici da cui è consentito l'accesso. Le altre opzioni sono meno appropriate: "Per NSG1, configurare una regola che abbia un service tag" non è sufficiente perché NSG1 controlla il traffico in entrata/uscita per VM1 e VM2, ma non direttamente l'accesso a DB1. "Aggiungere l'intervallo di indirizzi IP di VNET1 alle impostazioni del Firewall di DB1" è simile alla risposta corretta, ma "Configurare DB1 per consentire l'accesso solo da VNET1" è più preciso e spesso implementato tramite l'integrazione della rete virtuale, che è più sicura e gestibile rispetto all'uso di intervalli IP statici. "Creare un gruppo di sicurezza dell'applicazione" è utile per raggruppare VM con esigenze di sicurezza simili, ma non risolve direttamente il problema di limitare l'accesso a DB1.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta