当 ServerAdmins 的成员请求访问时,如何确保 NSG1 允许对虚拟机进行 RDP 连接,且连接时间不超过 60 分钟?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Microsoft Defender for Cloud 中的即时 (JIT) VM 访问策略.
为什么这是答案
正确答案是 Microsoft Defender for Cloud 中的即时 (JIT) VM 访问策略。JIT VM 访问是 Defender for Cloud 的一项功能,它允许您在有限的时间内按需打开特定端口(如 RDP 端口),从而显著减少虚拟机的攻击面。当 ServerAdmins 的成员请求访问时,JIT 策略会动态创建允许 RDP 连接的 NSG 规则,并在指定时间(例如 60 分钟)后自动移除该规则,从而满足了临时访问的需求。 Azure 策略用于强制执行组织标准和评估合规性,但不能动态授予临时访问权限。Azure AD PIM 用于管理特权角色的分配,但它控制的是 Azure 资源的权限,而不是直接管理 NSG 规则以实现临时端口访问。Azure Bastion 提供安全的 RDP/SSH 连接,但它是一个始终可用的服务,不能满足“连接时间不超过 60 分钟”的临时访问需求,它本身不限制连接时长。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡