Je hebt VM1 en VM2 die alleen verbinding mogen maken met storage1 en geen toegang mogen krijgen tot andere storage accounts. Storage1 moet nog steeds bereikbaar zijn vanaf het internet. Welke oplossing moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een service endpoint policy.
Waarom dit het antwoord is
Een service endpoint policy is de juiste oplossing omdat het je in staat stelt om verkeer naar specifieke Azure-services (zoals Storage Accounts) te filteren binnen een virtueel netwerk. Hiermee kun je VM1 en VM2 beperken tot alleen storage1, terwijl storage1 nog steeds toegankelijk blijft via het openbare internet. Een netwerkbeveiligingsgroep (NSG) filtert verkeer op IP-niveau en kan niet specifiek onderscheid maken tussen verschillende storage accounts van dezelfde service. Een private link en een private endpoint creëren een privéverbinding met de storage account, waardoor deze niet meer direct via het openbare internet bereikbaar is, wat in strijd is met de vereiste dat storage1 bereikbaar moet blijven vanaf het internet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig