您的 Azure 环境中有多个虚拟机。您必须通过 HTTP 使 VM1 可从 Internet 访问。哪两种解决方案可以实现此目的?每个正确答案都是一个完整的解决方案。注意:每个正确选项都值一分。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 修改网络安全组 (NSG), 修改 Azure 防火墙.
为什么这是答案
要通过 HTTP 使 VM1 可从 Internet 访问,您需要配置网络安全规则以允许入站 HTTP 流量。 修改网络安全组 (NSG) 是一个正确的解决方案。NSG 允许您定义入站和出站安全规则,以过滤流向或流出 Azure 资源的流量。您可以创建一个入站安全规则,允许来自 Internet(源 IP 地址范围为 "Any" 或特定 IP 地址)到 VM1(目标)的 HTTP(目标端口 80)流量。 修改 Azure 防火墙也是一个正确的解决方案。Azure 防火墙是一种托管的、基于云的网络安全服务,可以保护您的 Azure 虚拟网络资源。您可以配置应用程序规则或网络规则,以允许从 Internet 到 VM1 的 HTTP 流量。 修改 Azure Traffic Manager 配置文件不正确,因为它是一种基于 DNS 的流量负载均衡器,用于将流量分发到全球范围内的服务终结点,而不是用于直接控制单个 VM 的入站端口访问。 修改 DDoS 防护计划不正确,因为它主要用于保护 Azure 资源免受分布式拒绝服务 (DDoS) 攻击,而不是用于配置特定的端口访问规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡