SQL1という名前のAzure SQL論理サーバーと、プライベートIPのみを使用する仮想マシンVM1が存在します。SQL1のファイアウォールと仮想ネットワークの設定は、図のように構成されています。最小特権の原則に従いながら、VM1がSQL1に接続できるようにするには、どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 既存の仮想ネットワークを追加します。.
これが解答である理由
VM1がプライベートIPのみを使用し、SQL1への接続に最小特権の原則を適用する場合、SQL1のファイアウォール設定でVM1が所属する仮想ネットワークを追加するのが最も適切な方法です。これにより、指定された仮想ネットワーク内のリソースのみがSQL1にアクセスできるようになり、セキュリティが強化されます。 接続ポリシーをプロキシに設定することは、接続方法の変更であり、アクセス制御とは直接関係ありません。 「Azureサービスとリソースがこのサーバーにアクセスすることを許可する」を「はい」に設定すると、Azure内のすべてのサービスからのアクセスを許可することになり、最小特権の原則に反します。 新しいファイアウォールルールを作成する場合、VM1のプライベートIPアドレスを指定することになりますが、仮想ネットワークルールの方がより柔軟で管理しやすいため、仮想ネットワークを追加する方が推奨されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要