您需要为位于没有公共 IP 或入站防火墙漏洞的私有网络上的已启用 Arc 的 Linux 服务器提供管理员 SSH 访问权限。访问必须使用 Azure AD 身份验证和短期凭据。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 Azure Arc SSH 扩展部署到 Linux 服务器,确保 OpenSSH 正在运行,授予用户 Azure Connected Machine SSH 角色,并让他们使用 az ssh arc 进行连接。.
为什么这是答案
正确答案描述了使用 Azure Arc SSH 扩展为无公共 IP 的 Arc 启用 Linux 服务器提供安全、基于 Azure AD 身份验证的 SSH 访问的推荐方法。此方法利用 Azure AD 进行身份验证并颁发短期凭据,增强了安全性。OpenSSH 必须运行以支持 SSH 连接,并且 Azure Connected Machine SSH 角色授予用户必要的权限。az ssh arc 命令是连接到这些服务器的专用工具。 配置站点到站点 VPN 并在每台服务器上公开端口 22 是一种传统方法,但它不提供 Azure AD 身份验证或短期凭据,并且在每台服务器上公开端口 22 会增加攻击面。直接在本地服务器上启用 Microsoft Defender for Cloud 中的即时 VM 访问不适用于 Arc 启用的本地服务器,它主要用于 Azure VM。安装 Azure Bastion 服务并将其连接到本地网络是可能的,但它比使用 Arc SSH 扩展更复杂,并且在没有 Arc 的情况下,它不会利用 Azure AD 身份验证和短期凭据的集成优势。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡