Você tem uma sub-rede (Subnet1) que contém três máquinas virtuais que hospedam um aplicativo chamado App1. O App1 é acessado via SFTP. No NSG1, você criou uma regra de segurança de entrada chamada Rule2 que permite conexões SFTP para o ASG1. Você deve garantir que as conexões SFTP de entrada sejam impostas usando o ASG1 e minimizar o esforço administrativo. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Em cada máquina virtual, associe a interface de rede ao ASG1..
Por que esta é a resposta
Para que o Grupo de Segurança de Aplicativo (ASG) ASG1 seja efetivo, as interfaces de rede (NICs) das máquinas virtuais que hospedam o App1 devem ser explicitamente associadas a ele. A regra de segurança de entrada (Rule2) no NSG1 já permite conexões SFTP para o ASG1. Ao associar as NICs ao ASG1, você garante que essa regra se aplique diretamente às VMs corretas, minimizando o esforço administrativo, pois não é necessário gerenciar regras individuais para cada VM. Alterar a prioridade da Rule2 no NSG1 não resolveria o problema, pois a regra ainda precisa de um destino válido para ser aplicada. Criar uma delegação de sub-rede na Subnet1 é para cenários de serviços específicos do Azure e não se aplica ao uso de ASGs para VMs. Alterar as atribuições de função no ASG1 não é o mecanismo correto para associar recursos de rede a um ASG; isso é feito nas propriedades da NIC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão