Subnet1은 명시적으로 허용되지 않은 모든 아웃바운드 트래픽을 차단하는 NSG1과 연결되어 있습니다. Subnet1의 VM은 Azure Cosmos DB와 통신해야 합니다. NSG1을 통해 Cosmos DB에 대한 아웃바운드 액세스를 허용하려면 아웃바운드 보안 규칙에서 어떤 구성 요소를 참조해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서비스 태그.
이것이 정답인 이유
서비스 태그는 지정된 Azure 서비스의 IP 주소 범위를 나타냅니다. Azure Cosmos DB에 대한 아웃바운드 액세스를 허용하려면 NSG 규칙에서 CosmosDB 서비스 태그를 사용하면 됩니다. 이렇게 하면 Cosmos DB의 IP 주소 변경에 관계없이 통신이 허용됩니다. 서비스 엔드포인트 정책은 서비스 엔드포인트에 대한 트래픽을 특정 Azure 리소스로 제한하는 데 사용됩니다. 서브넷 위임은 특정 Azure 서비스에 서브넷을 할당하는 데 사용됩니다. 애플리케이션 보안 그룹은 여러 VM에 대한 네트워크 보안을 그룹화하는 데 사용되지만, Azure 서비스 자체에 대한 액세스를 제어하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음