storage1용 프라이빗 엔드포인트가 VNet1의 Subnet1에 배포됩니다. Site1(온프레미스)은 Site-to-Site VPN을 통해 VNet1에 연결됩니다. 네트워크 보안 그룹(NSG)을 사용하여 Site1에서 storage1으로의 액세스를 제어하려고 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Subnet1에서 프라이빗 엔드포인트에 대한 네트워크 정책을 활성화/구성합니다..
이것이 정답인 이유
프라이빗 엔드포인트에 대한 네트워크 정책을 활성화/구성하는 것이 가장 먼저 수행해야 할 작업입니다. 이 설정을 통해 NSG를 사용하여 프라이빗 엔드포인트에 대한 트래픽을 제어할 수 있습니다. 이 정책이 활성화되지 않으면 NSG 규칙이 프라이빗 엔드포인트 트래픽에 적용되지 않습니다. 서브넷 위임은 특정 Azure 서비스가 서브넷 내에 리소스를 배포할 수 있도록 허용하지만, 프라이빗 엔드포인트 트래픽 제어와는 직접적인 관련이 없습니다. 라우팅 테이블 연결은 트래픽 라우팅을 제어하지만, NSG를 통한 액세스 제어와는 별개의 문제입니다. NAT 게이트웨이는 아웃바운드 연결을 위해 사용되며, 인바운드 프라이빗 엔드포인트 액세스 제어에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음