答案1
这样做的唯一真正原因是,如果你想确保自己完全控制管理流量的规则,而不是默认使用内置规则。在你展示的场景中,由于“AllowVnetInboundTraffic”规则被阻止,因此不允许 VNet 内流量。然后,如果你将此规则应用于子网,则需要明确定义允许同一(或对等)VNet 上的计算机之间流量的任何规则。
这样做的唯一真正原因是,如果你想确保自己完全控制管理流量的规则,而不是默认使用内置规则。在你展示的场景中,由于“AllowVnetInboundTraffic”规则被阻止,因此不允许 VNet 内流量。然后,如果你将此规则应用于子网,则需要明确定义允许同一(或对等)VNet 上的计算机之间流量的任何规则。