Not: Bu soru, aynı senaryoyu paylaşan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek farklı bir çözüm önerir. Cevap verdikten sonra bu soruya geri dönemezsiniz. Bir Azure aboneliğiniz var ve bu abonelik şunları içeriyor: • Vnet1 adında bir sanal ağ • Vnet1 içinde Subnet1 adında bir alt ağ • Subnet1'e bağlı VM1 adında bir sanal makine • storage1, storage2 ve storage3 adında üç depolama hesabı. VM1'in storage1'e erişmesine izin vermeli ancak diğer depolama hesaplarına erişmesini engellemelisiniz. Çözüm: Bir ağ güvenlik grubu (NSG) oluşturun ve bunu Subnet1 ile ilişkilendirin. Bu çözüm gereksinimi karşılıyor mu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hayır.
Neden bu cevap
Hayır, bu çözüm gereksinimi karşılamaz. Bir Ağ Güvenlik Grubu (NSG) kullanarak VM1'in depolama hesaplarına erişimini kontrol edebilirsiniz, ancak NSG kuralları IP adreslerine veya hizmet etiketlerine göre çalışır. Depolama hesapları için hizmet etiketi 'Storage' tüm Azure depolama hesaplarını kapsar. Bu nedenle, NSG ile yalnızca storage1'e erişime izin verip diğerlerine erişimi engellemek için yeterli ayrıntı düzeyinde bir kural oluşturamazsınız. Bu senaryo için en uygun çözüm, bir hizmet uç noktası veya özel uç nokta kullanmaktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez