Como você pode garantir que o NSG1 permita conexões RDP para as máquinas virtuais por no máximo 60 minutos quando um membro do ServerAdmins solicitar acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma política de acesso just-in-time (JIT) da VM no Microsoft Defender for Cloud.
Por que esta é a resposta
A política de acesso Just-in-Time (JIT) da VM no Microsoft Defender for Cloud é a solução correta porque permite acesso temporário e controlado a portas de máquinas virtuais, como RDP, por um período definido (neste caso, 60 minutos), ativando-se sob demanda. Isso minimiza a superfície de ataque ao manter as portas fechadas por padrão. Uma política do Azure atribuída ao RG1 pode impor configurações, mas não gerencia acesso temporário e sob demanda a portas específicas. Uma atribuição de função do Azure AD PIM gerencia permissões de função, não o acesso a portas de rede. Um host do Azure Bastion fornece acesso seguro a VMs via navegador, mas não impõe limites de tempo de conexão para NSGs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão