VM1과 VM2는 storage1에만 연결이 허용되어야 하며, 다른 스토리지 계정에는 액세스할 수 없어야 합니다. storage1은 인터넷에서 계속 연결 가능해야 합니다. 어떤 솔루션을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서비스 엔드포인트 정책.
이것이 정답인 이유
서비스 엔드포인트 정책은 가상 네트워크 서비스 엔드포인트를 통해 특정 Azure 서비스(여기서는 storage1)에 대한 액세스를 세분화하여 제어합니다. 이를 통해 VM1과 VM2가 storage1에만 연결되도록 허용하고 다른 스토리지 계정으로의 액세스를 명시적으로 거부할 수 있습니다. 또한 storage1은 인터넷에서 계속 접근 가능하도록 유지됩니다. 네트워크 보안 그룹(NSG)은 IP 주소, 포트, 프로토콜 수준에서 트래픽을 제어하지만, 특정 스토리지 계정으로의 액세스를 제한하는 기능은 없습니다. 프라이빗 링크와 프라이빗 엔드포인트는 Azure 서비스를 가상 네트워크에 비공개적으로 연결하여 인터넷을 통하지 않고 액세스하게 하므로, storage1이 인터넷에서 계속 연결 가능해야 한다는 요구 사항과 맞지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음