如何确保资源组 RG1 中的虚拟机在授权用户请求临时访问之前关闭其远程桌面端口?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 即时 (JIT) VM 访问.
为什么这是答案
即时 (JIT) VM 访问是确保虚拟机远程桌面端口在授权用户请求临时访问之前关闭的正确方法。JIT 访问是 Azure Security Center 的一项功能,它允许您锁定虚拟机的入站流量,只在需要时才打开特定端口,并且仅针对授权用户和特定时间段。这大大减少了虚拟机的攻击面。 Azure Active Directory (Azure AD) Privileged Identity Management (PIM) 主要用于管理和控制对 Azure 资源的特权访问,但它本身不直接控制 VM 端口的开启和关闭。应用程序安全组 (ASG) 用于对网络安全组 (NSG) 中的规则进行分组,以简化管理,但它们不提供按需开放端口的功能。Azure Active Directory (Azure AD) 条件访问用于根据用户、设备、位置等条件强制执行访问策略,但它不直接管理 VM 端口的动态开放和关闭。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡