Blokujesz konto magazynu dla wybranych sieci. Wymagania: (1) Zezwól na dostęp z lokalnych publicznych zakresów adresów IP, (2) zezwól maszynie wirtualnej platformy Azure w określonej podsieci na dostęp do konta oraz (3) zezwól usłudze Azure Data Factory (zaufanej usłudze firmy Microsoft) na dalsze działanie. Która konfiguracja spełnia wszystkie wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj lokalne publiczne zakresy adresów IP do reguł sieci IP, Dodaj podsieć maszyny wirtualnej do reguł sieci wirtualnej i włącz punkt końcowy usługi Microsoft.Storage w tej podsieci, Włącz wyjątek Allow Azure services on the trusted services list dla tego konta magazynu.
Dlaczego to jest odpowiedź
Aby spełnić wymaganie (1), należy dodać lokalne publiczne zakresy adresów IP do reguł sieci IP konta magazynu. To pozwoli na dostęp z określonych adresów IP spoza Azure. Aby spełnić wymaganie (2), należy dodać podsieć maszyny wirtualnej do reguł sieci wirtualnej i włączyć punkt końcowy usługi Microsoft.Storage w tej podsieci. Punkty końcowe usługi kierują ruch bezpośrednio do usługi Azure Storage, zapewniając bezpieczny i zoptymalizowany dostęp. Aby spełnić wymaganie (3), należy włączyć wyjątek "Zezwalaj usługom platformy Azure z listy zaufanych usług na dostęp do tego konta magazynu". Azure Data Factory jest zaufaną usługą, więc ta opcja zapewni jej ciągły dostęp. Opcja przyznania roli Storage Blob Data Contributor tożsamości zarządzanej Data Factory dotyczy autoryzacji, a nie konfiguracji zapory sieciowej. Dodanie wychodzących publicznych adresów IP maszyny wirtualnej do reguł sieci IP nie jest optymalnym rozwiązaniem dla maszyn wirtualnych w Azure, ponieważ punkty końcowe usługi są preferowane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana