Er bestaan een Azure SQL logical server met de naam SQL1 en een virtuele machine VM1 (die alleen een privé-IP gebruikt). De firewall- en virtuele netwerkinstellingen voor SQL1 zijn geconfigureerd zoals weergegeven. Wat moet u doen om VM1 verbinding te laten maken met SQL1, terwijl u zich houdt aan het principe van least privilege?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een bestaand virtueel netwerk toe..
Waarom dit het antwoord is
De juiste actie is het toevoegen van een bestaand virtueel netwerk. VM1 gebruikt een privé-IP-adres en bevindt zich in een virtueel netwerk. Om verbinding te maken met SQL1, moet het virtuele netwerk van VM1 worden toegevoegd aan de firewallregels van SQL1. Dit zorgt ervoor dat alleen verkeer vanuit dat specifieke virtuele netwerk toegang krijgt, wat voldoet aan het principe van least privilege. Het instellen van Connection Policy op Proxy heeft geen invloed op de netwerktoegang. Het instellen van "Allow Azure services and resources to access this server" op Yes zou te breed zijn, omdat het alle Azure-services toegang geeft, niet alleen VM1, wat in strijd is met least privilege. Het maken van een nieuwe firewallregel op basis van een IP-adres is niet mogelijk, omdat VM1 een privé-IP-adres heeft dat niet rechtstreeks via een openbare firewallregel kan worden geconfigureerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig