VNet1'de Subnet1 adında bir alt ağ bulunmaktadır. Subnet1'e bağlı kaynakların yalnızca storage1 ve storage3'e erişebildiğinden emin olmanız ve yönetim yükünü en aza indirmeniz gerekmektedir. Hangi yapılandırmayı uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: a service endpoint policy.
Neden bu cevap
Doğru cevap bir hizmet uç noktası ilkesidir. Hizmet uç noktası ilkeleri, bir hizmet uç noktası üzerinden Azure hizmetlerine giden trafiği belirli Azure kaynaklarıyla (bu durumda storage1 ve storage3) kısıtlamanıza olanak tanır. Bu, yönetim yükünü en aza indirirken hassas verilerin güvenliğini sağlamak için granüler ağ erişim denetimi sağlar. Uygulama güvenlik grubu (ASG) sanal makineler için ağ güvenlik grubu kurallarını basitleştirir, ancak belirli depolama hesaplarına erişimi kısıtlamak için tasarlanmamıştır. Azure Private Link, özel IP adresleri kullanarak Azure hizmetlerine özel bağlantı sağlar, ancak bu senaryoda istenen kısıtlamayı doğrudan sağlamaz. Hizmet etiketi, belirli bir Azure hizmetine veya bölgesine ait IP adresleri için bir takma addır ve erişimi belirli depolama hesaplarıyla sınırlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez