스토리지 계정을 선택한 네트워크로 잠급니다. 요구 사항: (1) 온프레미스 공용 IP 범위에서 액세스를 허용하고, (2) 특정 서브넷의 Azure VM이 계정에 액세스하도록 허용하며, (3) Azure Data Factory(신뢰할 수 있는 Microsoft 서비스)가 계속 작동하도록 허용합니다. 어떤 구성이 모든 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 온프레미스 공용 IP 범위를 IP 네트워크 규칙에 추가합니다., VM의 서브넷을 가상 네트워크 규칙에 추가하고 해당 서브넷에서 Microsoft.Storage 서비스 엔드포인트를 활성화합니다., 이 스토리지 계정에 대해 신뢰할 수 있는 서비스 목록에 있는 Azure 서비스 허용 예외를 활성화합니다..
이것이 정답인 이유
이러한 세 가지 구성은 스토리지 계정 액세스 요구 사항을 충족하는 데 필수적입니다. 온프레미스 공용 IP 범위를 IP 네트워크 규칙에 추가하면 온프레미스 네트워크에서 스토리지 계정에 액세스할 수 있습니다. VM의 서브넷을 가상 네트워크 규칙에 추가하고 해당 서브넷에서 Microsoft.Storage 서비스 엔드포인트를 활성화하면 Azure VM이 비공개로 안전하게 스토리지 계정에 연결할 수 있습니다. 마지막으로, 스토리지 계정에 대해 신뢰할 수 있는 서비스 목록에 있는 Azure 서비스 허용 예외를 활성화하면 Azure Data Factory와 같은 신뢰할 수 있는 Microsoft 서비스가 방화벽을 우회하여 계속 작동할 수 있습니다. Data Factory 관리 ID에 역할을 부여하는 것은 권한 부여에 해당하며 방화벽 액세스 제어와는 별개이므로 방화벽 변경을 대체하지 않습니다. VM의 아웃바운드 공용 IP를 추가하는 것은 VM이 동적으로 IP를 변경할 수 있고, 서브넷 기반 규칙이 더 안전하고 관리하기 쉽기 때문에 최적의 방법이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음