Masz maszyny VM1 i VM2, które mogą łączyć się tylko ze storage1 i nie mogą uzyskiwać dostępu do żadnych innych kont magazynu. Storage1 musi być nadal dostępny z internetu. Które rozwiązanie należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zasady punktu końcowego usługi.
Dlaczego to jest odpowiedź
Zasady punktu końcowego usługi (Service Endpoint Policies) są poprawnym rozwiązaniem, ponieważ umożliwiają filtrowanie ruchu do konkretnych kont magazynu Azure w ramach punktu końcowego usługi. Dzięki temu VM1 i VM2 mogą łączyć się tylko ze storage1, jednocześnie blokując dostęp do innych kont magazynu. Storage1 pozostaje dostępny z internetu, ponieważ zasady punktu końcowego usługi kontrolują tylko ruch wychodzący z sieci wirtualnej do usług Azure. Sieciowa grupa zabezpieczeń (NSG) kontroluje ruch na poziomie IP i portów, ale nie pozwala na precyzyjne filtrowanie dostępu do konkretnych kont magazynu w ramach tej samej usługi. Prywatne łącze (Private Link) i prywatny punkt końcowy (Private Endpoint) zapewniają dostęp do usług Azure poprzez prywatne adresy IP w sieci wirtualnej, co uniemożliwiłoby dostęp do storage1 z internetu, a także nie oferuje mechanizmu do selektywnego blokowania innych kont magazynu przy zachowaniu dostępu do jednego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana