SQL1 adında bir Azure SQL mantıksal sunucusu ve yalnızca özel IP kullanan VM1 adında bir sanal makine bulunmaktadır. SQL1 için güvenlik duvarı ve sanal ağ ayarları gösterildiği gibi yapılandırılmıştır. En az ayrıcalık ilkesine bağlı kalarak VM1'in SQL1'e bağlanmasına izin vermek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mevcut bir sanal ağ ekleyin..
Neden bu cevap
VM1 yalnızca özel IP kullandığı ve SQL1'e özel olarak bağlanması gerektiği için, en az ayrıcalık ilkesine uygun olarak mevcut bir sanal ağ kuralı eklemek en doğru çözümdür. Bu, VM1'in bulunduğu sanal ağı SQL1'in güvenlik duvarı kurallarına ekleyerek, VM1'in özel IP üzerinden güvenli bir şekilde erişmesini sağlar. "Allow Azure services and resources to access this server" seçeneğini "Yes" olarak ayarlamak, Azure içindeki tüm hizmetlere erişim izni vereceği için en az ayrıcalık ilkesini ihlal eder. Yeni bir güvenlik duvarı kuralı oluşturmak, VM1'in özel IP adresini doğrudan belirtmediği sürece genel bir kural olabilir ve bu da istenmeyen erişimlere yol açabilir. Connection Policy'yi Proxy olarak ayarlamak, bağlantı yöntemini değiştirir ancak erişim izni sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez