VNet1에 Subnet1이라는 서브넷이 있습니다. 관리 오버헤드를 최소화하면서 Subnet1에 연결된 리소스가 storage1 및 storage3에만 액세스할 수 있도록 해야 합니다. 어떤 구성을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서비스 엔드포인트 정책.
이것이 정답인 이유
서비스 엔드포인트 정책은 서비스 엔드포인트를 통해 특정 Azure 서비스(예: Azure Storage)에 대한 아웃바운드 트래픽을 필터링하여 특정 스토리지 계정으로만 접근을 제한할 수 있습니다. 이를 통해 Subnet1의 리소스가 storage1 및 storage3에만 액세스하도록 관리 오버헤드를 최소화하면서 제어할 수 있습니다. 애플리케이션 보안 그룹(ASG)은 네트워크 보안 그룹(NSG) 내에서 가상 머신 그룹에 대한 네트워크 액세스를 제어하지만, 특정 스토리지 계정에 대한 접근을 제한하지는 않습니다. Azure Private Link는 프라이빗 IP 주소를 사용하여 Azure 서비스에 비공개로 연결하지만, 특정 스토리지 계정에 대한 아웃바운드 접근을 필터링하는 데 직접 사용되지 않습니다. 서비스 태그는 NSG 규칙에서 IP 주소 범위 대신 서비스 그룹을 참조하는 데 사용되지만, 특정 스토리지 계정으로의 접근을 제한하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음