VM1 i VM2 są połączone z VNET1 i używają NSG1. Musisz upewnić się, że tylko VM1 i VM2 mogą uzyskać dostęp do DB1. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj DB1 tak, aby zezwalał na dostęp tylko z VNET1..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie DB1 tak, aby zezwalał na dostęp tylko z VNET1. Jest to najprostsze i najbardziej efektywne rozwiązanie, ponieważ DB1 może być skonfigurowany do akceptowania połączeń tylko z określonych sieci wirtualnych lub zakresów IP. Ograniczenie dostępu do całej sieci wirtualnej (VNET1) automatycznie obejmie VM1 i VM2, które są w tej sieci, jednocześnie blokując dostęp z zewnątrz. Pozostałe opcje są mniej odpowiednie: Konfiguracja reguły w NSG1 z tagiem usługi nie jest wystarczająca, ponieważ NSG1 kontroluje ruch do i z VM1 i VM2, a nie bezpośrednio do DB1. Dodanie zakresu adresów IP VNET1 do ustawień zapory sieciowej DB1 jest podobne do poprawnej odpowiedzi, ale "skonfigurowanie DB1 tak, aby zezwalał na dostęp tylko z VNET1" jest bardziej ogólnym i często łatwiejszym sposobem osiągnięcia tego samego celu w usługach baz danych Azure, które często mają wbudowane opcje integracji z VNet. Utworzenie grupy zabezpieczeń aplikacji (ASG) jest użyteczne do grupowania maszyn wirtualnych, ale samo w sobie nie konfiguruje dostępu do DB1; wymagałoby to dodatkowej konfiguracji zapory sieciowej DB1 lub NSG.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana