Maszyny wirtualne w sieci VNet1 muszą mieć dostęp tylko do zasobów Azure SQL w regionie Wschodnie Stany Zjednoczone i musi być im uniemożliwiony dostęp do jakichkolwiek zasobów Azure Storage. Które dwie reguły wychodzące NSG należy utworzyć, aby spełnić te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: regułę typu „allow” (zezwalaj) z zakresem adresów IP sieci Vnet1 jako źródłem i miejscem docelowym Sql.EastUS, regułę typu „deny” (odmów) z zakresem adresów IP sieci Vnet1 jako źródłem i miejscem docelowym Storage.
Dlaczego to jest odpowiedź
Aby zezwolić na dostęp do Azure SQL tylko w regionie Wschodnie Stany Zjednoczone, należy utworzyć regułę zezwalającą (allow) z zakresem adresów IP sieci VNet1 jako źródłem i tagiem usługi Sql.EastUS jako miejscem docelowym. Tag usługi Sql.EastUS automatycznie obejmuje wszystkie adresy IP usług Azure SQL w tym regionie. Aby zablokować dostęp do Azure Storage, należy utworzyć regułę odmawiającą (deny) z zakresem adresów IP sieci VNet1 jako źródłem i tagiem usługi Storage jako miejscem docelowym. Reguły NSG są przetwarzane w kolejności priorytetu, więc reguła zezwalająca na SQL powinna mieć wyższy priorytet (niższą wartość liczbową) niż reguła odmawiająca Storage. Opcja z VirtualNetwork jako źródłem jest zbyt szeroka, a opcja z 168.63.129.0/24 odnosi się do Azure DNS, a nie Storage.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana