你将 Azure Application Gateway v2 (AppGw1) 部署到 VNet1 的 Subnet1 中,并将网络安全组 NSG1 关联到 Subnet1。你希望 AppGw1 仅对源自 VNet1 内部资源的流量进行负载均衡,同时最大限度地减少对 AppGw1 功能的影响。你应该向 NSG1 添加哪条规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 优先级为 4096 且阻止所有互联网流量的入站规则.
为什么这是答案
正确答案是“优先级为 4096 且阻止所有互联网流量的入站规则”。 Application Gateway 默认允许所有出站流量,并且其管理流量需要出站连接。因此,阻止出站流量会影响其功能。Application Gateway 的前端 IP 必须是公共 IP,以便处理来自互联网的流量。为了限制它只处理来自 VNet1 内部资源的流量,我们需要阻止来自互联网的入站流量。NSG 规则的优先级数字越小,优先级越高。Azure 默认规则的优先级通常在 65000 左右。因此,优先级为 4096 的规则将优先于默认的允许所有入站流量的规则,从而有效地阻止来自互联网的入站流量,同时允许 VNet1 内部流量。 其他选项错误的原因是: 阻止出站流量会影响 Application Gateway 的正常运行。 优先级为 100 的规则虽然能阻止流量,但对于这种特定需求来说,优先级过高,可能会不必要地覆盖其他重要的默认规则或服务标签规则。4096 是一个常见的自定义规则优先级,它低于默认规则但高于一些关键的 Azure 服务标签规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡