Bir depolama hesabını Seçili ağlar ile kilitlersiniz. Gereksinimler: (1) Şirket içi genel IP aralıklarınızdan erişime izin verin, (2) belirli bir alt ağdaki bir Azure VM'in hesaba erişmesine izin verin ve (3) Azure Data Factory'nin (güvenilir bir Microsoft hizmeti) çalışmaya devam etmesine izin verin. Hangi yapılandırma tüm gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket içi genel IP aralıklarını IP network rules'a ekleyin, VM'in alt ağını virtual network rules'a ekleyin ve bu alt ağda Microsoft.Storage hizmet uç noktasını etkinleştirin, Bu depolama hesabı için trusted services listesindeki Allow Azure services istisnasını etkinleştirin.
Neden bu cevap
Doğru seçenekler, depolama hesabına erişim kısıtlamaları getirildiğinde farklı erişim senaryolarını nasıl yöneteceğinizi gösterir. Şirket içi genel IP aralıklarını IP ağ kurallarına eklemek, şirket içi ağınızdan gelen trafiğe izin verir. VM'in alt ağını sanal ağ kurallarına eklemek ve bu alt ağda Microsoft.Storage hizmet uç noktasını etkinleştirmek, VM'in özel IP adresi üzerinden güvenli bir şekilde depolama hesabına erişmesini sağlar. Bu, trafiğin Azure omurga ağı üzerinden yönlendirilmesini garanti eder. Güvenilir hizmetler listesindeki "Azure hizmetlerine izin ver" istisnasını etkinleştirmek, Azure Data Factory gibi güvenilir Microsoft hizmetlerinin depolama hesabınıza erişmeye devam etmesini sağlar. Data Factory yönetilen kimliğine rol vermek erişim sağlar ancak güvenlik duvarı kısıtlamalarını aşmaz. VM'in giden genel IP'lerini IP ağ kurallarına eklemek, VM'in IP adresi değişebileceği için kalıcı bir çözüm değildir ve hizmet uç noktası kullanımına göre daha az güvenlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez