Eine von einer ARM-Vorlage bereitgestellte VM wird auf dem Blatt „Just-in-Time (JIT)-VM-Zugriff“ im Azure Security Center als „Nicht unterstützt“ aufgeführt. Ein Administrator meldet, dass er JIT für die VM nicht aktivieren kann. Was sollten Sie tun, um die Aktivierung des JIT-VM-Zugriffs zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Netzwerksicherheitsgruppe (NSG) erstellen und konfigurieren..
Warum dies die Antwort ist
JIT-VM-Zugriff erfordert eine Netzwerksicherheitsgruppe (NSG), um den eingehenden Datenverkehr zur VM zu kontrollieren. Wenn keine NSG konfiguriert ist, kann JIT nicht ordnungsgemäß funktionieren, da es die NSG-Regeln dynamisch anpasst, um den Zugriff zu ermöglichen und zu widerrufen. Eine zusätzliche öffentliche IP-Adresse ist nicht direkt für JIT erforderlich, da JIT auf vorhandene öffentliche IPs angewendet wird. Der Wechsel zu einem Standard Load Balancer ist ebenfalls nicht die primäre Voraussetzung für JIT, obwohl er für andere Sicherheitsfunktionen relevant sein kann. Eine Azure Active Directory Premium Plan 1-Lizenz für Admin1 ist für die Aktivierung von JIT auf der VM nicht notwendig, da JIT eine Funktion von Azure Security Center ist, die auf der Ressourcenebene verwaltet wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich