storage1 için bir özel uç nokta, VNet1'in Subnet1'ine dağıtılır. Site1 (şirket içi), Site-to-Site VPN üzerinden VNet1'e bağlıdır. Ağ güvenlik gruplarını (NSG'ler) kullanarak Site1'den storage1'e erişimi kontrol etmek istiyorsunuz. Almanız gereken ilk önlem nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Subnet1'de özel uç noktalar için ağ ilkesini etkinleştirin/yapılandırın..
Neden bu cevap
Özel uç noktalar için ağ güvenlik gruplarını (NSG'ler) kullanabilmek amacıyla, özel uç noktanın bulunduğu alt ağda ağ ilkesini etkinleştirmeniz gerekir. Bu ilke, özel uç noktaya gelen ve giden trafiğin NSG'ler tarafından filtrelenmesine olanak tanır. Aksi takdirde, NSG'ler özel uç nokta trafiğini atlar ve Site1'den storage1'e erişimi kontrol edemezsiniz. Alt ağ delegasyonu, belirli bir Azure hizmetinin alt ağı yönetmesine izin verir ancak NSG kontrolü sağlamaz. Yönlendirme tablosu, trafiğin nasıl yönlendirileceğini belirler ancak güvenlik denetimi sağlamaz. NAT gateway, giden İnternet bağlantısı için kullanılır ve özel uç nokta erişimini kontrol etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez