Para habilitar o acesso just-in-time (JIT) à VM para todos os hosts de sessão na implantação, o que você deve fazer primeiro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribuir um grupo de segurança de rede (NSG) à Subnet1..
Por que esta é a resposta
Para habilitar o acesso JIT (Just-in-Time) às VMs, é fundamental que haja um NSG (Network Security Group) associado à sub-rede onde as VMs residem. O JIT funciona modificando dinamicamente as regras do NSG para abrir portas de gerenciamento apenas quando necessário e por um tempo limitado. Sem um NSG na Subnet1, o JIT não tem onde aplicar suas regras de segurança temporárias. Implantar o Azure Bastion no VNET1 não é o primeiro passo para o JIT; o Bastion é uma forma de acesso seguro, mas não habilita o mecanismo JIT em si. Atribuir NSGs às interfaces de rede dos hosts de sessão é uma etapa válida para segurança granular, mas o JIT opera no nível da sub-rede para gerenciar o acesso inicial. Configurar o controle de acesso (IAM) para o HostPool1 gerencia permissões para o pool de hosts, não a conectividade de rede para o JIT.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão