Contoso는 구독 내의 특정 두 스토리지 계정(stg01 및 stg02)만 Microsoft 백본을 통해 재무 서브넷에서 액세스할 수 있도록 하려고 합니다. 추가 제한과 함께 Service Endpoints를 사용할 계획입니다. 서브넷에서 해당 스토리지 계정에만 액세스를 제한하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: stg01 및 stg02의 /subscriptions/.../resourceGroups/.../providers/Microsoft.Storage/storageAccounts/와 같은 명시적 리소스 ID를 포함하는 Service Endpoint Policy를 생성하고, 해당 정책을 서브넷과 연결한 다음, 서브넷에서 Microsoft.Storage 서비스 엔드포인트를 활성화합니다..
이것이 정답인 이유
정답은 서비스 엔드포인트 정책을 생성하여 특정 스토리지 계정으로의 액세스를 명시적으로 제한하는 것입니다. 서비스 엔드포인트 정책은 서비스 엔드포인트와 함께 작동하여 특정 Azure 리소스(이 경우 stg01 및 stg02 스토리지 계정)에 대한 아웃바운드 트래픽을 필터링합니다. 서브넷에서 Microsoft.Storage 서비스 엔드포인트를 활성화한 다음, 정책을 서브넷에 연결하면 해당 서브넷의 모든 트래픽은 정책에 정의된 스토리지 계정으로만 라우팅됩니다. 오답 설명: NSG 인바운드 규칙은 서브넷으로 들어오는 트래픽을 제어하며, 스토리지 계정으로 나가는 트래픽을 제어하는 데 사용되지 않습니다. 또한 스토리지 계정 이름만으로는 트래픽을 필터링할 수 없습니다. Private Endpoints는 스토리지 계정을 가상 네트워크에 비공개로 노출하여 공용 인터넷을 통하지 않고 액세스할 수 있도록 하지만, 특정 스토리지 계정으로의 액세스를 제한하는 추가적인 필터링 메커니즘을 제공하지는 않습니다. 스토리지 계정 방화벽은 특정 IP 범위 또는 가상 네트워크에서 들어오는 트래픽을 허용하지만, 서브넷에서 나가는 트래픽이 특정 스토리지 계정으로만 이동하도록 제한하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음