現有 Azure SQL 邏輯伺服器 SQL1 和虛擬機器 VM1 (僅使用私人 IP)。SQL1 的防火牆和虛擬網路設定如圖所示。若要允許 VM1 連線到 SQL1,同時遵守最小權限原則,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增現有的虛擬網路。.
為什麼這是答案
正確答案是「新增現有的虛擬網路」。由於 VM1 僅使用私人 IP 位址,且 SQL1 的防火牆已設定為允許來自特定虛擬網路的連線,因此最符合最小權限原則的做法是將 VM1 所在的虛擬網路新增到 SQL1 的虛擬網路規則中。這樣 SQL1 就能接受來自該虛擬網路內 VM1 的連線,而不會開放給更廣泛的網路。 將連線原則設定為 Proxy 與連線安全性無關。將「允許 Azure 服務和資源存取此伺服器」設定為「是」會允許所有 Azure 服務存取 SQL1,這違反了最小權限原則。建立新的防火牆規則通常用於允許特定 IP 位址或 IP 範圍的存取,不適用於僅使用私人 IP 的 VM。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡