Приватная конечная точка для storage1 развернута в Subnet1 VNet1. Site1 (локальная сеть) подключен к VNet1 через VPN-подключение типа «сеть-сеть» (Site-to-Site VPN). Вы хотите контролировать доступ из Site1 к storage1 с помощью групп безопасности сети (NSG). Какое действие следует предпринять в первую очередь?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить/настроить сетевую политику для приватных конечных точек в Subnet1..
Почему это правильный ответ
Для управления сетевым трафиком к приватным конечным точкам с помощью групп безопасности сети (NSG) необходимо включить сетевую политику для приватных конечных точек в подсети, где они развернуты. Без этой настройки NSG не будут применяться к трафику, направляемому к приватной конечной точке. После включения политики вы сможете создавать правила NSG для контроля доступа из Site1 к storage1. Создание делегирования подсети не требуется для управления трафиком к приватным конечным точкам с помощью NSG; оно используется для предоставления определенных служб Azure разрешений на развертывание ресурсов в подсети. Связывание таблицы маршрутизации с подсетью может быть частью более сложной маршрутизации, но не является первым шагом для применения NSG к приватным конечным точкам. Связывание NAT gateway с подсетью используется для исходящего трафика из подсети и не влияет на применение NSG к входящему трафику к приватной конечной точке.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется