Существуют логический сервер Azure SQL с именем SQL1 и виртуальная машина VM1 (которая использует только частный IP-адрес). Параметры брандмауэра и виртуальной сети для SQL1 настроены, как показано. Что следует сделать, чтобы разрешить VM1 подключаться к SQL1, соблюдая принцип наименьших привилегий?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавьте существующую виртуальную сеть..
Почему это правильный ответ
Правильный ответ — «Добавьте существующую виртуальную сеть». Поскольку VM1 использует только частный IP-адрес, наиболее безопасный способ разрешить ей доступ к SQL1 — это настроить правило брандмауэра виртуальной сети на сервере SQL1. Добавление виртуальной сети, в которой находится VM1, позволяет VM1 подключаться к SQL1 через частную сеть, не открывая SQL1 для общедоступного интернета. Это соответствует принципу наименьших привилегий. Установка Connection Policy в значение Proxy не влияет на правила брандмауэра. Установка для параметра Allow Azure services and resources to access this server значения Yes открывает SQL1 для всех служб Azure, что нарушает принцип наименьших привилегий. Создание нового правила брандмауэра для общедоступного IP-адреса не применимо, так как VM1 использует только частный IP-адрес.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется