Subnet1 связан с NSG1, который блокирует весь исходящий трафик, не разрешенный явным образом. Виртуальные машины в Subnet1 должны взаимодействовать с Azure Cosmos DB. Чтобы разрешить исходящий доступ к Cosmos DB через NSG1, какой элемент конфигурации следует указать в правиле исходящей безопасности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: тег службы (service tag).
Почему это правильный ответ
Для разрешения исходящего доступа к Azure Cosmos DB из подсети, защищенной NSG, следует использовать тег службы. Тег службы AzureCosmosDB представляет собой набор IP-адресов, используемых службой Azure Cosmos DB, и автоматически обновляется корпорацией Майкрософт. Это упрощает управление правилами безопасности, поскольку вам не нужно вручную отслеживать и обновлять IP-адреса. Политика конечной точки службы используется для фильтрации трафика к определенным ресурсам внутри конечной точки службы, а не для разрешения общего исходящего трафика через NSG. Делегирование подсети позволяет выделенной службе Azure управлять подсетью, но не контролирует правила исходящего трафика NSG. Группа безопасности приложений используется для группировки виртуальных машин и определения правил безопасности на основе этих групп, а не для разрешения доступа к внешним службам Azure.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется