Uwaga: To pytanie jest częścią serii pytań, które współdzielą ten sam scenariusz. Każde pytanie proponuje odrębne rozwiązanie, które może spełniać cele. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Posiadasz subskrypcję platformy Azure, która zawiera: • Sieć wirtualną o nazwie Vnet1 • Podsieć o nazwie Subnet1 w Vnet1 • Maszynę wirtualną o nazwie VM1 podłączoną do Subnet1 • Trzy konta magazynu o nazwach storage1, storage2 i storage3 Musisz zezwolić VM1 na dostęp do storage1, ale uniemożliwić VM1 dostęp do innych kont magazynu. Rozwiązanie: Utwórz sieciową grupę zabezpieczeń (NSG) i skojarz ją z Subnet1. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Samo utworzenie sieciowej grupy zabezpieczeń (NSG) i skojarzenie jej z Subnet1 nie jest wystarczające. NSG wymaga skonfigurowania reguł zabezpieczeń, które precyzyjnie zezwolą na ruch do storage1 i zablokują ruch do storage2 i storage3. Bez odpowiednich reguł, NSG domyślnie zezwoli na cały ruch wychodzący, co oznacza, że VM1 nadal będzie mieć dostęp do wszystkich kont magazynu. Aby spełnić wymagania, należałoby dodać reguły wychodzące (outbound) do NSG, które zezwalają na dostęp do punktów końcowych usługi (Service Endpoints) dla storage1 i odmawiają dostępu do pozostałych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana