你有一个子网 (Subnet1),其中包含三台托管名为 App1 的应用程序的虚拟机。App1 通过 SFTP 访问。在 NSG1 中,你创建了一个名为 Rule2 的入站安全规则,允许 SFTP 连接到 ASG1。你必须确保使用 ASG1 强制执行入站 SFTP 连接,并最大限度地减少管理工作。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每台虚拟机上,将网络接口与 ASG1 关联。.
为什么这是答案
正确答案是“在每台虚拟机上,将网络接口与 ASG1 关联”。要使应用程序安全组 (ASG) 生效,必须将其与虚拟机上的网络接口关联。通过将 ASG1 与每台虚拟机的网络接口关联,NSG1 中的 Rule2(允许 SFTP 连接到 ASG1)将仅适用于这些虚拟机,从而确保入站 SFTP 连接通过 ASG1 强制执行,并最大限度地减少管理工作。 更改 Rule2 的优先级不会解决 ASG 未与网络接口关联的问题。子网委派用于将特定服务(如 Azure Kubernetes Service)的子网委派给该服务,与 ASG 的功能无关。更改 ASG1 中的角色分配与网络安全组规则的流量过滤无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡