注意:此題為系列題組的一部分,共享相同情境。每個問題都提出一個可能符合目標的獨立解決方案。回答後,您將無法返回此問題。 您有一個包含以下資源的 Azure 訂閱: • 名為 Vnet1 的虛擬網路 • Vnet1 中名為 Subnet1 的子網路 • 連接到 Subnet1 且名為 VM1 的虛擬機器 • 三個儲存體帳戶,分別名為 storage1、storage2 和 storage3 您必須允許 VM1 存取 storage1,但阻止 VM1 存取任何其他儲存體帳戶。 解決方案:建立網路安全群組 (NSG) 並將其與 Subnet1 關聯。 此解決方案是否能達成要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 否.
為什麼這是答案
此解決方案無法達成要求。雖然網路安全群組 (NSG) 可以控制虛擬機器對儲存體帳戶的存取,但將 NSG 與 Subnet1 關聯,只會影響該子網路中所有資源的流量。這表示您可以設定規則允許或拒絕 Subnet1 中所有虛擬機器(包括 VM1)對 storage1 的存取,但無法單獨阻止 VM1 存取 storage2 和 storage3,同時允許 Subnet1 中的其他虛擬機器存取。要實現精細控制,您需要使用服務端點或私人端點,並結合 NSG 規則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡