VM1과 VM2는 VNET1에 연결되어 있으며 NSG1을 사용합니다. VM1과 VM2만 DB1에 액세스할 수 있도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DB1이 VNET1에서만 액세스를 허용하도록 구성합니다..
이것이 정답인 이유
DB1이 VNET1에서만 액세스를 허용하도록 구성하면, VNET1 내의 모든 리소스(VM1, VM2 포함)는 DB1에 접근할 수 있게 됩니다. 이는 가장 간단하고 효과적인 방법으로, DB1의 네트워크 보안 설정에서 VNET1의 가상 네트워크를 허용 목록에 추가함으로써 구현됩니다. NSG1에 서비스 태그가 있는 규칙을 구성하는 것은 VM1과 VM2가 DB1에 접근하는 트래픽을 제어하는 데 사용될 수 있지만, DB1 자체의 접근 제어를 직접적으로 구성하는 것보다 복잡하며, DB1이 다른 VNET이나 인터넷으로부터 접근되는 것을 막지는 못합니다. VNET1의 IP 주소 범위를 DB1의 방화벽 설정에 추가하는 것은 가능하지만, VNET1의 IP 주소 범위가 변경될 경우 수동으로 업데이트해야 하는 번거로움이 있습니다. 애플리케이션 보안 그룹을 생성하는 것은 VM1과 VM2에 대한 세분화된 네트워크 보안 규칙을 적용할 때 유용하지만, 이 시나리오에서는 DB1 자체의 접근 제어를 직접 구성하는 것이 더 효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음