Bei der Planung der Migration von App1 erstellen Sie eine Netzwerksicherheitsgruppe (NSG). Welche Konfiguration empfehlen Sie, damit Benutzer auf App1 zugreifen können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine eingehende Sicherheitsregel, die Port 443 aus dem Internet zulässt, und ordnen Sie die NSG dem Subnetz zu, das die Webserver enthält..
Warum dies die Antwort ist
Um Benutzern den Zugriff auf App1 zu ermöglichen, muss der Datenverkehr vom Internet zu den Webservern zugelassen werden. Dies erfordert eine eingehende Sicherheitsregel. Da App1 über HTTPS zugänglich sein soll, muss Port 443 zugelassen werden. Die NSG sollte dem Subnetz zugewiesen werden, das die Webserver enthält, da dies der spezifische Ort ist, an dem der Zugriff benötigt wird, und es die Sicherheit erhöht, indem der Geltungsbereich begrenzt wird. Eine ausgehende Regel (Optionen 2 und 4) würde den Zugriff von den Webservern zum Internet steuern, nicht umgekehrt. Das Zuweisen der NSG zu allen Subnetzen (Optionen 3 und 4) wäre zu weit gefasst und würde unnötigerweise andere Subnetze beeinflussen, die diesen Zugriff möglicherweise nicht benötigen oder sogar blockieren sollten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich