VM1 en VM2 zijn verbonden met VNET1 en gebruiken NSG1. U moet ervoor zorgen dat alleen VM1 en VM2 toegang hebben tot DB1. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer DB1 om alleen toegang vanuit VNET1 toe te staan..
Waarom dit het antwoord is
De meest directe en effectieve manier om te garanderen dat alleen VM1 en VM2 (die zich in VNET1 bevinden) toegang hebben tot DB1, is door DB1 zelf te configureren om alleen verbindingen vanuit VNET1 toe te staan. Dit is een ingebouwde beveiligingsfunctie van veel databasediensten, zoals Azure SQL Database of Azure Database for MySQL, waarbij u virtuele netwerkregels kunt instellen. Opties zoals het configureren van NSG1 met een servicetag of het toevoegen van het IP-adresbereik van VNET1 aan de firewallinstellingen van DB1 zijn minder specifiek. Een servicetag voor VNET1 zou bijvoorbeeld alle resources in VNET1 toegang geven, niet alleen VM1 en VM2. Het toevoegen van het IP-adresbereik van VNET1 aan de firewall van DB1 is in essentie wat de correcte optie doet, maar de correcte optie is specifieker over het configureren van DB1, wat de primaire controle is. Het aanmaken van een application security group (ASG) is nuttig voor het groeperen van VM's, maar vereist nog steeds een NSG-regel om de toegang te controleren, en is niet de meest directe methode om toegang tot DB1 te beperken tot een specifiek VNET.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig