Uwaga: To pytanie jest częścią serii pytań, które dotyczą tego samego scenariusza. Każde pytanie proponuje odrębne rozwiązanie, które może spełniać przedstawione cele. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Posiadasz subskrypcję platformy Azure, która zawiera: • Sieć wirtualną o nazwie Vnet1 • Podsieć o nazwie Subnet1 w Vnet1 • Maszynę wirtualną o nazwie VM1 podłączoną do Subnet1 • Trzy konta magazynu o nazwach storage1, storage2 i storage3 Musisz zezwolić VM1 na dostęp do storage1, ale uniemożliwić VM1 dostęp do innych kont magazynu. Rozwiązanie: Skonfiguruj ustawienia zapory na storage1, aby zezwalały tylko na połączenia pochodzące z Vnet1. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
To rozwiązanie nie spełnia wymagań, ponieważ konfiguracja zapory na storage1 zezwalająca na połączenia z Vnet1 umożliwiłaby dostęp do storage1 wszystkim zasobom w Vnet1, a nie tylko VM1. Wymagane jest, aby dostęp do storage1 miała tylko VM1, a do pozostałych kont magazynu (storage2, storage3) VM1 nie miała dostępu. Aby spełnić te wymagania, należałoby użyć punktów końcowych usługi (Service Endpoints) lub prywatnych punktów końcowych (Private Endpoints) dla storage1, a następnie odpowiednio skonfigurować sieciowe grupy zabezpieczeń (NSG) dla Subnet1 lub interfejsu sieciowego VM1, aby blokować dostęp do storage2 i storage3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana