Not: Bu soru, aynı senaryoyu paylaşan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek farklı bir çözüm önerir. Cevap verdikten sonra bu soruya geri dönemezsiniz. Bir Azure aboneliğiniz var ve bu abonelik şunları içeriyor: • Vnet1 adında bir sanal ağ • Vnet1 içinde Subnet1 adında bir alt ağ • Subnet1'e bağlı VM1 adında bir sanal makine • storage1, storage2 ve storage3 adında üç depolama hesabı. VM1'in storage1'e erişmesine izin vermeli, ancak diğer depolama hesaplarına erişmesini engellemelisiniz. Çözüm: storage1 üzerindeki güvenlik duvarı ayarlarını yalnızca Vnet1'den gelen bağlantılara izin verecek şekilde yapılandırın. Bu çözüm gereksinimi karşılıyor mu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hayır.
Neden bu cevap
Bu çözüm, VM1'in storage1'e erişmesini sağlarken, diğer depolama hesaplarına erişimi engelleme gereksinimini tam olarak karşılamaz. storage1 güvenlik duvarını yalnızca Vnet1'den gelen bağlantılara izin verecek şekilde yapılandırmak, Vnet1 içindeki tüm kaynakların storage1'e erişmesine izin verir. Ancak, VM1'in diğer depolama hesaplarına (storage2 ve storage3) erişimini engellemek için ek bir kısıtlama sağlamaz. Bu kısıtlamayı sağlamak için Sanal Ağ Hizmet Uç Noktaları (Virtual Network Service Endpoints) veya özel uç noktalar (Private Endpoints) gibi daha spesifik ağ güvenlik kontrolleri gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez