Istnieją serwer logiczny Azure SQL o nazwie SQL1 i maszyna wirtualna VM1 (która używa tylko prywatnego adresu IP). Ustawienia zapory i sieci wirtualnej dla SQL1 są skonfigurowane tak, jak pokazano. Co należy zrobić, aby umożliwić VM1 połączenie z SQL1, jednocześnie przestrzegając zasady najmniejszych uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj istniejącą sieć wirtualną..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Dodaj istniejącą sieć wirtualną". Maszyna wirtualna VM1 używa tylko prywatnego adresu IP i znajduje się w sieci wirtualnej. Aby umożliwić jej połączenie z serwerem Azure SQL Database SQL1, należy skonfigurować regułę zapory sieci wirtualnej na serwerze SQL1, która zezwala na ruch z podsieci, w której znajduje się VM1. To podejście jest zgodne z zasadą najmniejszych uprawnień, ponieważ zezwala na dostęp tylko z określonej sieci wirtualnej. Opcja "Ustaw Connection Policy na Proxy" dotyczy sposobu nawiązywania połączenia, a nie autoryzacji dostępu sieciowego. Opcja "Ustaw Allow Azure services and resources to access this server na Yes" zezwoliłaby na dostęp wszystkim zasobom Azure, co narusza zasadę najmniejszych uprawnień. Opcja "Utwórz nową regułę zapory" jest zbyt ogólna; konkretnie potrzebna jest reguła zapory sieci wirtualnej, a nie reguła oparta na adresie IP, ponieważ VM1 używa prywatnego adresu IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana