订阅包含资源组 RG1 和表中所示的 NSG。在将显示的 Azure 策略分配给 RG1 后,NSG1 和 NSG2 的流日志状态将如何?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 NSG1 和 NSG2 禁用流日志。.
为什么这是答案
此 Azure 策略定义指定了 effect: Deny 和 field: "Microsoft.Network/networkSecurityGroups/flowLogs.enabled"。这意味着,如果尝试在任何网络安全组 (NSG) 上启用流日志,该操作将被拒绝。由于策略是分配给资源组 RG1 的,并且 NSG1 和 NSG2 都位于 RG1 中,因此该策略将应用于这两个 NSG。因此,无论之前流日志的状态如何,此策略都会阻止在 NSG1 和 NSG2 上启用流日志,从而导致它们被禁用。其他选项不正确,因为策略的“拒绝”效果会覆盖任何启用流日志的尝试,而不是选择性地启用或禁用其中一个。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡