10개의 VM, Key Vault Vault1, 그리고 모든 아웃바운드 인터넷 트래픽을 차단하는 NSG인 NSG1이 있습니다. 모든 리소스는 미국 동부(East US)에 있습니다. 최소 권한과 최소한의 노력으로 VM이 Vault1에 액세스할 수 있도록 해야 합니다. NSG1의 아웃바운드 보안 규칙에서 대상으로 무엇을 설정해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서비스 태그.
이것이 정답인 이유
서비스 태그는 지정된 Azure 서비스의 IP 주소 범위를 나타냅니다. Key Vault에 대한 액세스를 허용하려면 "AzureKeyVault" 서비스 태그를 아웃바운드 보안 규칙의 대상으로 설정해야 합니다. 이렇게 하면 Key Vault 서비스의 현재 IP 주소 범위에 대한 아웃바운드 트래픽이 허용되어 최소한의 노력으로 VM이 Vault1에 액세스할 수 있습니다. 애플리케이션 보안 그룹(ASG)은 VM의 네트워크 인터페이스를 그룹화하는 데 사용되지만, 특정 Azure 서비스의 IP 주소 범위를 나타내지는 않습니다. IP 주소 범위는 Key Vault의 특정 IP를 수동으로 지정해야 하므로 Key Vault의 IP 주소가 변경될 때마다 규칙
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음