VNet1 heeft een subnet met de naam Subnet1. U moet ervoor zorgen dat de resources die zijn verbonden met Subnet1 alleen toegang hebben tot storage1 en storage3, terwijl de administratieve overhead wordt geminimaliseerd. Welke configuratie moet u implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een service endpoint policy.
Waarom dit het antwoord is
Een service endpoint policy (service-eindpuntbeleid) is de juiste keuze omdat het u in staat stelt om verkeer van een subnet naar specifieke Azure-servicerecources (zoals Storage-accounts) te filteren, in plaats van naar alle instances van die service. Dit minimaliseert de administratieve overhead omdat u het beleid direct op het subnet toepast en specifieke storage-accounts kunt whitelisten (storage1 en storage3). Een application security group (ASG) wordt gebruikt om netwerkbeveiligingsgroepen (NSG's) te vereenvoudigen door netwerkinterfaces te groeperen op basis van applicatielogica, niet om toegang tot specifieke Azure-servicerecources te beperken. Azure Private Link creëert een privéverbinding met de service, wat de beveiliging verhoogt, maar is niet primair bedoeld voor het filteren van toegang tot specifieke instances van een service binnen een service-eindpuntcontext. Een service tag is een vooraf gedefinieerde set IP-adressen voor Azure-services, maar biedt geen granulariteit om toegang tot individuele servicerecources te beperken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig