Ihr Abonnement enthält eine VM namens VM1, die über eine einzelne NIC (NIC1) verfügt, die einer NSG namens NSG1 zugeordnet ist (Standardregeln sind vorhanden). VM1 führt Windows Server 2022 aus. Sie müssen den Zugriff von VM1 auf die Azure Instance Metadata Service (IMDS) REST API blockieren und dabei den administrativen Aufwand minimieren. Was sollten Sie zu NSG1 hinzufügen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine ausgehende Regel, die den Datenverkehr zu einem Dienst-Tag blockiert..
Warum dies die Antwort ist
Die Azure Instance Metadata Service (IMDS) REST API ist über eine bekannte, nicht routingfähige IP-Adresse (169.254.169.254) erreichbar. Um den Zugriff von VM1 auf IMDS zu blockieren, müssen Sie eine ausgehende Sicherheitsregel in NSG1 erstellen. Die Option, den Datenverkehr zu einem Dienst-Tag zu blockieren, ist die effizienteste Methode, da Azure ein integriertes Dienst-Tag namens "InstanceMetadata" bereitstellt, das speziell für diesen Zweck entwickelt wurde. Dies minimiert den administrativen Aufwand, da Sie keine spezifischen IP-Adressen manuell verwalten müssen. Eine eingehende Regel wäre falsch, da VM1 den Dienst aufruft (ausgehend). Das Blockieren einer Anwendungssicherheitsgruppe wäre hier nicht anwendbar, da IMDS kein Teil einer ASG ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich