Você cria uma assinatura do Azure e planeja implantar os recursos listados. Você deve adicionar uma regra NSG chamada Rule1 para NSG1 com os seguintes requisitos: permitir que os servidores de pesquisa do App1 façam solicitações HTTP de saída para serviços da internet, minimizar o trabalho administrativo quando novos servidores de pesquisa forem adicionados e seguir o princípio do menor privilégio. Qual tipo de origem você deve escolher para a Rule1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Application security group.
Por que esta é a resposta
A opção correta é Application security group (ASG). Os ASGs permitem agrupar máquinas virtuais (VMs) logicamente e definir regras de segurança de rede com base nesses grupos. Isso minimiza o trabalho administrativo porque, ao adicionar novos servidores de pesquisa, você simplesmente os associa ao ASG existente, e as regras de segurança são aplicadas automaticamente, sem a necessidade de modificar as regras do NSG diretamente. Além disso, segue o princípio do menor privilégio, pois você especifica explicitamente quais grupos de VMs podem se comunicar. "IP Addresses" exigiria a atualização manual da regra NSG cada vez que um novo servidor fosse adicionado ou removido, aumentando o trabalho administrativo. "Any" é muito permissivo e não segue o princípio do menor privilégio. "VirtualNetwork" permitiria o tráfego de toda a rede virtual, o que é mais amplo do que o necessário para servidores de pesquisa específicos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão