你有一个包含RG1和列出的资源的Sub1,并且已启用Microsoft Defender for Servers。你对Sub1拥有Contributor权限。要为VM1启用即时(JIT)访问,你必须执行的第一个任务是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建网络安全组 (NSG)。.
为什么这是答案
要为VM1启用即时 (JIT) 访问,首先需要确保VM1受到网络安全组 (NSG) 的保护。JIT 访问通过限制入站流量到虚拟机来减少攻击面,它依赖于 NSG 来执行这些网络规则。因此,创建或配置一个 NSG 是启用 JIT 访问的先决条件。 启用 Microsoft Defender for Cloud 中的增强安全性是 JIT 访问功能的一部分,但它不是第一个任务;JIT 访问本身就是增强安全性提供的一项功能。请求 Sub1 的 Owner 角色是不必要的,因为 Contributor 权限足以配置 NSG 和启用 JIT 访问。创建应用程序安全组 (ASG) 可以用于更精细的网络安全控制,但它不是启用 JIT 访问的强制性第一步。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡