VM1 和 VM2 已連線到 VNET1 並使用 NSG1。您需要確保只有 VM1 和 VM2 可以存取 DB1。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 DB1 以僅允許來自 VNET1 的存取。.
為什麼這是答案
正確答案是「設定 DB1 以僅允許來自 VNET1 的存取」。此方法直接在資料庫層級限制存取,確保只有來自 VNET1 的流量(包括 VM1 和 VM2)才能連線到 DB1。這提供了最直接且有效的安全性控制。 其他選項不夠精確或不適用: 「針對 NSG1,設定一個具有服務標籤的規則」:NSG1 控制的是 VM1 和 VM2 的出入流量,而不是 DB1 的入站流量。 「將 VNET1 的 IP 位址範圍新增至 DB1 的防火牆設定」:雖然可行,但「設定 DB1 以僅允許來自 VNET1 的存取」更為通用和推薦,因為它通常會自動處理 VNET1 的 IP 範圍變動,且在 Azure SQL Database 等服務中是標準做法。 「建立一個應用程式安全性群組」:應用程式安全性群組 (ASG) 用於將 VM 分組,並在 NSG 規則中引用,以簡化管理。但它本身不直接控制 DB1 的存取,仍需配合 NSG 或 DB1 的防火牆設定。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡