Prywatny punkt końcowy dla storage1 jest wdrożony w Subnet1 w VNet1. Site1 (lokalnie) jest połączony z VNet1 przez Site-to-Site VPN. Chcesz kontrolować dostęp z Site1 do storage1 za pomocą sieciowych grup zabezpieczeń (NSG). Jakie jest pierwsze działanie, które należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz/skonfiguruj zasady sieciowe dla prywatnych punktów końcowych w Subnet1..
Dlaczego to jest odpowiedź
Aby kontrolować dostęp do prywatnego punktu końcowego za pomocą sieciowych grup zabezpieczeń (NSG) lub tras zdefiniowanych przez użytkownika (UDR), należy włączyć zasadę sieciową dla prywatnych punktów końcowych w podsieci, w której znajduje się prywatny punkt końcowy. Bez włączenia tej zasady, NSG i UDR nie będą miały wpływu na ruch do prywatnego punktu końcowego. Pozostałe opcje są nieprawidłowe: Tworzenie delegacji podsieci jest używane do delegowania podsieci do określonej usługi Azure i nie jest wymagane do kontroli dostępu za pomocą NSG. Skojarzenie tabeli tras z Subnet1 jest krokiem, który można podjąć po włączeniu zasad sieciowych, aby kierować ruch, ale nie jest to pierwsze działanie umożliwiające kontrolę za pomocą NSG. Skojarzenie bramy NAT z Subnet1 jest używane do zapewnienia wychodzącego dostępu do Internetu dla zasobów w podsieci i nie jest związane z kontrolą dostępu do prywatnego punktu końcowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana