Opmerking: Deze vraag maakt deel uit van een reeks die hetzelfde scenario deelt. Elke vraag stelt een afzonderlijke oplossing voor die aan de doelen zou kunnen voldoen. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar deze vraag. U hebt een Azure-abonnement dat het volgende bevat: • Een virtueel netwerk met de naam Vnet1 • Een subnet met de naam Subnet1 in Vnet1 • Een virtuele machine met de naam VM1 verbonden met Subnet1 • Drie opslagaccounts met de namen storage1, storage2 en storage3 U moet VM1 toegang geven tot storage1, maar voorkomen dat VM1 toegang krijgt tot andere opslagaccounts. Oplossing: Maak een netwerkbeveiligingsgroep (NSG) en koppel deze aan Subnet1. Voldoet deze oplossing aan de vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Nee.
Waarom dit het antwoord is
Nee, deze oplossing voldoet niet aan de vereiste. Hoewel een Netwerkbeveiligingsgroep (NSG) kan worden gebruikt om uitgaand verkeer te filteren, biedt het geen gedetailleerde controle op het niveau van specifieke opslagaccounts. Een NSG kan verkeer toestaan of weigeren op basis van IP-adressen, poorten en service-tags, maar het kan niet specifiek onderscheid maken tussen storage1, storage2 en storage3 als deze allemaal dezelfde publieke IP-adressen of service-tags delen. Om dit te bereiken, zou u service-endpoints voor opslag moeten implementeren op Subnet1 en vervolgens netwerkregels moeten configureren op de opslagaccounts zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig