StudyToCert

SC-500 / Lecciones · English

Microsoft Certified: Cloud and AI Security Engineer Associate (replaces Azure Security Engineer Associate / AZ-500) SC-500

Firewall de Storage, excepciones de servicios de confianza y Defender for Storage (supervisión de actividad, análisis de malware, detección de amenazas a datos confidenciales)

De forma predeterminada, los endpoints de una cuenta de almacenamiento aceptan conexiones desde cualquier red, y dependen solo de la autorización para proteger los datos. El firewall de Storage (la hoja Networking) agrega una capa de red. El acceso de red público puede estar Enabled from all networks, Enabled from selected virtual networks and IP addresses, o Disabled. Con redes seleccionadas, agregas subredes de redes virtuales (que necesitan el service endpoint Microsoft.Storage) e intervalos de IP públicas en formato CIDR; no se pueden usar intervalos de IP privadas en las reglas de IP. Con Disabled, solo los private endpoints pueden llegar a la cuenta. Las reglas de red se aplican en todos los protocolos, incluidos REST y SMB, y una solicitud debe pasar tanto el firewall como la autorización.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia SC-500 gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio