Vault1 必須只允許來自 VM1 的存取,而 VM1 已連線到 VNet1。在 Vault1 的「網路」設定中,哪個動作會將存取限制為僅限 VM1?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在「防火牆與虛擬網路」分頁中,新增 VM1 的 IP 位址。.
為什麼這是答案
正確答案是「在『防火牆與虛擬網路』分頁中,新增 VM1 的 IP 位址」。這是因為 Azure Key Vault 的網路設定允許您透過新增特定的 IP 位址來精確控制存取權。透過新增 VM1 的 IP 位址,您可以確保只有該虛擬機器能夠連接到 Vault1。 「在『私人端點連線』分頁中,為 VM1 建立私人端點」會將 Key Vault 暴露在私人 IP 空間,但並未直接限制只有 VM1 存取,還需要額外的網路安全群組 (NSG) 規則。 「在『防火牆與虛擬網路』分頁中,新增 VNet1」會允許 VNet1 中的所有資源存取 Key Vault,這不符合只允許 VM1 存取的要求。 「在『防火牆與虛擬網路』分頁中,將 Vault1 的『允許信任的 Microsoft 服務略過此防火牆』設定為『是』」是關於允許特定 Azure 服務存取 Key Vault,與限制單一 VM 存取無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡