O Woodgrove Bank executa um aplicativo de três camadas: WEB, APP e DB. Cada camada é executada em várias VMs no mesmo grupo de sub-redes. A equipe de segurança deseja regras de NSG que permitam o tráfego de WEB para APP e de APP para DB, minimizando o número de regras de NSG e futuras alterações à medida que as instâncias são escaladas. Qual abordagem melhor realiza isso usando os recursos do Azure?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie Application Security Groups (ASGs) nomeados ASG-WEB, ASG-APP e ASG-DB; atribua NICs aos ASGs e escreva regras de NSG que referenciem os ASGs (por exemplo, permita ASG-WEB -> ASG-APP)..
Por que esta é a resposta
A criação de Application Security Groups (ASGs) para cada camada (WEB, APP, DB) e a atribuição das interfaces de rede (NICs) das VMs aos ASGs correspondentes é a abordagem mais eficaz. Isso permite que as regras do NSG referenciem os ASGs em vez de endereços IP específicos, garantindo que as regras se dimensionem automaticamente conforme as VMs são adicionadas ou removidas, sem a necessidade de modificações manuais nas regras do NSG. Usar Service Tags não é apropriado, pois elas representam serviços do Azure, não grupos de VMs de aplicativos personalizados. Colocar cada camada em sua própria assinatura é uma sobrecarga administrativa desnecessária e não simplifica a configuração do NSG. Usar um único NSG com regras baseadas em porta de 'VirtualNetwork' seria muito permissivo e não atenderia aos requisitos de segurança de permitir tráfego apenas entre camadas específicas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão