VNet1의 가상 머신은 미국 동부(East US) 지역의 Azure SQL 리소스에만 액세스할 수 있어야 하며, Azure Storage 리소스에는 액세스할 수 없어야 합니다. 이러한 요구 사항을 충족하려면 어떤 두 개의 아웃바운드 NSG 규칙을 생성해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 소스가 Vnet1의 IP 주소 범위이고 대상이 Sql.EastUS인 허용 규칙, 소스가 Vnet1의 IP 주소 범위이고 대상이 Storage인 거부 규칙.
이것이 정답인 이유
가상 머신이 특정 리소스에만 액세스하고 다른 리소스에는 액세스하지 못하도록 하려면 허용 규칙과 거부 규칙을 조합하여 사용해야 합니다. "소스가 Vnet1의 IP 주소 범위이고 대상이 Sql.EastUS인 허용 규칙"은 VNet1의 가상 머신이 미국 동부 지역의 Azure SQL 리소스에 액세스하도록 명시적으로 허용합니다. 이는 필요한 액세스를 보장합니다. "소스가 Vnet1의 IP 주소 범위이고 대상이 Storage인 거부 규칙"은 VNet1의 가상 머신이 Azure Storage 리소스에 액세스하는 것을 명시적으로 차단합니다. NSG 규칙은 우선순위에 따라 처리되므로, 이 거부 규칙은 Storage에 대한 모든 잠재적인 허용 규칙보다 우선하여 Storage 액세스를 방지합니다. "소스가 VirtualNetwork이고 대상이 Sql인 거부 규칙"은 SQL 액세스를 차단하므로 요구 사항에 맞지 않습니다. "소스가 VirtualNetwork이고 대상이 168.63.129.0/24인 거부 규칙"은 Azure 내부 DNS 및 기타 서비스에 대한 액세스를 차단하여 VNet 기능을 손상시킬 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음