East US bölgesinde 10 VM'niz, bir Key Vault Vault1'iniz ve tüm giden internet trafiğini engelleyen NSG1 adlı bir NSG'niz var. VM'lerin en az ayrıcalık ve minimum çaba kullanarak Vault1'e erişmesi gerekiyor. NSG1'in giden güvenlik kuralında hedef olarak neyi ayarlamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir hizmet etiketi.
Neden bu cevap
VM'lerin Key Vault'a erişmesini sağlamak için en az ayrıcalık ve minimum çaba ilkesine uygun olarak bir hizmet etiketi kullanmalısınız. Azure Key Vault için AzureKeyVault hizmet etiketi, Key Vault hizmetinin genel IP adres aralıklarını temsil eder. Bu etiketi NSG kuralınızda hedef olarak ayarladığınızda, VM'lerinizin Key Vault'a güvenli bir şekilde erişmesine izin verirken, diğer tüm giden internet trafiği engellenmeye devam eder. Uygulama güvenlik grubu (ASG), belirli uygulamaların ağ trafiğini yönetmek için kullanılır ancak burada Key Vault gibi bir Azure hizmetine erişimi sağlamak için uygun değildir. Bir IP adresi aralığı kullanmak, Key Vault'un IP adresleri zamanla değişebileceği için sürekli manuel güncelleme gerektirecek ve yönetim yükünü artıracaktır. Bu durum, "minimum çaba" ilkesine aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez