У вас есть VM1 и VM2, которым разрешено подключаться только к storage1, и запрещено получать доступ к любым другим учетным записям хранения. Storage1 по-прежнему должен быть доступен из Интернета. Какое решение следует использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: политика конечной точки службы.
Почему это правильный ответ
Политика конечной точки службы (Service Endpoint Policy) позволяет фильтровать трафик к службам Azure, таким как хранилище, на основе конкретных учетных записей хранения. Это гарантирует, что VM1 и VM2 могут подключаться только к storage1, блокируя доступ к другим учетным записям хранения, при этом storage1 остается доступным из Интернета. Сетевая группа безопасности (NSG) работает на уровне IP-адресов и не может различать отдельные учетные записи хранения. Private Link и Private Endpoint создают частное подключение к службе, делая ее недоступной из Интернета по публичному IP-адресу, что противоречит требованию доступности storage1 из Интернета.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется