Je hebt 10 VM's, een Key Vault Vault1 en een NSG genaamd NSG1 die al het uitgaande internetverkeer blokkeert. Alle resources bevinden zich in East US. Je wilt dat de VM's toegang hebben tot Vault1 met minimale privileges en minimale inspanning. Wat moet je instellen als bestemming in de uitgaande beveiligingsregel van NSG1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een service tag.
Waarom dit het antwoord is
Een servicetag is de juiste keuze omdat deze een groep IP-adresvoorvoegsels vertegenwoordigt van een bepaalde Azure-service. Door de servicetag 'AzureKeyVault' in te stellen als bestemming in de uitgaande beveiligingsregel van NSG1, sta je verkeer toe naar alle IP-adressen die door Azure Key Vault worden gebruikt, zonder dat je de specifieke IP-adressen handmatig hoeft te beheren. Dit minimaliseert de inspanning en zorgt ervoor dat de VM's toegang hebben tot Vault1, zelfs als de IP-adressen van Key Vault veranderen. Een application security group (ASG) is bedoeld voor het groeperen van virtuele machines en niet voor het specificeren van Azure-services. Een IP-adresbereik zou vereisen dat je de specifieke IP-adressen van Key Vault kent en handmatig bijwerkt, wat niet schaalbaar is en niet voldoet aan het criterium van minimale inspanning.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig