Ein Subnetz namens Subnet1 verfügt über VMs und eine NSG (NSG1) mit nur den Standardregeln. Sie müssen eine NSG-Regel hinzufügen, die verhindert, dass Hosts in Subnet1 eine Verbindung zum Azure-Portal herstellen, während Verbindungen zu anderen Internethosts weiterhin zugelassen werden. Worauf sollte das Ziel der Regel (Destination) eingestellt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Dienst-Tag.
Warum dies die Antwort ist
Die korrekte Antwort ist Dienst-Tag. Um den Zugriff auf das Azure-Portal zu blockieren, sollte das Dienst-Tag "AzurePortal" als Ziel (Destination) der NSG-Regel verwendet werden. Dienst-Tags repräsentieren eine Gruppe von IP-Adresspräfixen eines bestimmten Azure-Dienstes, was die Verwaltung von Netzwerksicherheitsregeln erheblich vereinfacht. Durch die Auswahl von "AzurePortal" wird sichergestellt, dass nur Verbindungen zu den IP-Adressen des Azure-Portals blockiert werden, während andere Internetverbindungen weiterhin möglich sind. Anwendungssicherheitsgruppen (ASGs) sind falsch, da sie zum Gruppieren von VMs und nicht von externen Diensten verwendet werden. IP-Adressen sind unpraktisch, da die IP-Adressen des Azure-Portals dynamisch sind und sich ändern können. "Beliebig" wäre ebenfalls falsch, da dies den gesamten Internetzugriff blockieren würde, was nicht der Anforderung entspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich