Subnet1, açıkça izin verilmeyen tüm giden trafiği engelleyen NSG1 ile ilişkilidir. Subnet1'deki VM'lerin Azure Cosmos DB ile iletişim kurması gerekir. NSG1 aracılığıyla Cosmos DB'ye giden erişime izin vermek için giden güvenlik kuralında hangi yapılandırma öğesine başvurmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: a service tag.
Neden bu cevap
Doğru cevap bir hizmet etiketidir. Hizmet etiketleri, belirli Azure hizmetlerinin IP adresi ön eklerini temsil eden sistem tanımlı metin etiketleridir. Azure Cosmos DB için giden erişime izin vermek amacıyla NSG kuralında 'AzureCosmosDB' hizmet etiketini kaynak veya hedef olarak kullanabilirsiniz. Bu, Cosmos DB'nin IP adres aralıklarını manuel olarak yönetme ihtiyacını ortadan kaldırır. Hizmet uç noktası ilkesi, hizmet uç noktaları üzerinden Azure hizmetlerine erişimi daha da kısıtlamak için kullanılır, ancak doğrudan giden NSG kurallarına uygulanmaz. Alt ağ temsilcisi, belirli bir Azure hizmetinin alt ağınız için belirli izinler almasını sağlar ve NSG kurallarıyla ilgili değildir. Uygulama güvenlik grubu (ASG), VM'leri uygulama işlevine göre gruplandırır ve NSG kurallarında kaynak veya hedef olarak kullanılabilir, ancak doğrudan Azure hizmetlerinin IP aralıklarını temsil etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez