VNet1 ha una subnet denominata Subnet1. È necessario garantire che le risorse connesse a Subnet1 possano accedere solo a storage1 e storage3, riducendo al minimo l'overhead amministrativo. Quale configurazione è opportuno implementare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una policy dell'endpoint di servizio.
Perché questa è la risposta
Una policy dell'endpoint di servizio (Service Endpoint Policy) consente di filtrare il traffico in uscita da una subnet verso servizi Azure specifici, come Archiviazione di Azure, limitando l'accesso solo agli account di archiviazione desiderati (storage1 e storage3 in questo caso). Questo minimizza l'overhead amministrativo rispetto alla gestione di regole IP individuali. Un gruppo di sicurezza delle applicazioni (Application Security Group) è utile per raggruppare macchine virtuali e definire regole di sicurezza basate su tali gruppi, ma non filtra l'accesso a specifici account di archiviazione. Azure Private Link crea un endpoint privato per l'accesso ai servizi Azure sulla rete privata, ma non è il meccanismo per limitare l'accesso a specifici account di archiviazione da una subnet. Un service tag è un raggruppamento di prefissi IP per un servizio Azure, utile nelle NSG, ma non permette di specificare singoli account di archiviazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta