Mercury Systems 的财务团队希望为其一组 Windows VM 使用即时 (JIT) VM 访问。他们要求 RDP (TCP 3389) 仅对经批准的工程师公共 IP 开放,每次访问请求最长 2 小时,并且只开放端口 3389。应如何在 Azure Security Center (Defender) 中配置 JIT 以满足这些限制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在选定的 VM 上启用 JIT,将允许的源 IP 范围设置为工程师的公共 IP 地址,将允许的端口配置为 TCP 3389,最大请求时间为 2 小时,并要求请求审批工作流。.
为什么这是答案
此选项直接满足所有要求。Azure Security Center (Defender for Cloud) 中的 JIT VM 访问允许您精确配置允许的源 IP、端口(TCP 3389)、最大请求时间(2 小时)以及审批工作流,从而确保只有经批准的工程师才能在有限的时间内从其公共 IP 访问 RDP。 其他选项不符合所有要求: 启用网络安全组入站规则并使用 Azure Automation 无法提供 JIT 的按需审批和自动关闭功能,也无法在 Security Center 中进行集中管理。 使用通配符源 (0.0.0.0/0) 的 JIT 会暴露 VM,不符合仅对工程师公共 IP 开放的要求;NSG 标签不能替代 JIT 的精细控制。 配置 Azure Bastion 是另一种安全的连接方式,但问题明确要求使用 JIT VM 访问来满足限制,并且 Azure Bastion 不提供 JIT 的按需审批和时间限制功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡