Subnet1 is gekoppeld aan NSG1, die al het uitgaande verkeer blokkeert dat niet expliciet is toegestaan. VM's in Subnet1 moeten communiceren met Azure Cosmos DB. Welk configuratie-element moet u in de uitgaande beveiligingsregel refereren om uitgaande toegang tot Cosmos DB via NSG1 toe te staan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een servicetag.
Waarom dit het antwoord is
Een servicetag vertegenwoordigt een groep IP-adresvoorvoegsels van een specifieke Azure-service, zoals Azure Cosmos DB. Door een servicetag (bijvoorbeeld AzureCosmosDB) te gebruiken in een uitgaande beveiligingsregel van NSG1, staat u communicatie toe met alle IP-adressen die door Azure Cosmos DB worden gebruikt, zonder dat u de specifieke IP-bereiken handmatig hoeft te beheren. Dit vereenvoudigt het beheer en zorgt ervoor dat de regel automatisch wordt bijgewerkt wanneer de IP-adressen van Cosmos DB veranderen. Een service-eindpuntbeleid wordt gebruikt om uitgaand verkeer naar specifieke Azure-services te filteren via service-eindpunten, maar is geen direct configuratie-element voor een NSG-regel. Een subnetdelegatie wordt gebruikt om een subnet te delegeren aan een specifieke Azure-service, wat de service in staat stelt om specifieke implementatieconfiguraties in het subnet te maken, maar regelt geen uitgaand verkeer via een NSG. Een application security group (ASG) wordt gebruikt om netwerkbeveiliging te groeperen op basis van de workload van de toepassing, niet om verkeer naar Azure-services te identificeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig