Sie erstellen ein Azure-Abonnement und planen die Bereitstellung der aufgelisteten Ressourcen. Sie müssen eine NSG-Regel namens Rule1 für NSG1 mit diesen Anforderungen hinzufügen: den App1-Suchservern erlauben, ausgehende HTTP-Anfragen an Internetdienste zu stellen, den Verwaltungsaufwand beim Hinzufügen neuer Suchserver minimieren und dem Prinzip der geringsten Rechte folgen. Welchen Quelltyp sollten Sie für Rule1 wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Application security group.
Warum dies die Antwort ist
Die Auswahl von "Application security group" (ASG) als Quelltyp ist die beste Lösung, da sie es Ihnen ermöglicht, eine Gruppe von VMs (in diesem Fall die App1-Suchserver) logisch zu gruppieren und Sicherheitsregeln auf diese Gruppe anzuwenden. Wenn neue Suchserver hinzugefügt werden, müssen Sie sie lediglich der ASG hinzufügen, ohne die NSG-Regel selbst ändern zu müssen, was den Verwaltungsaufwand minimiert. Dies entspricht auch dem Prinzip der geringsten Rechte, da die Regel nur für die spezifischen Server gilt. "IP Addresses" würde erfordern, dass Sie jede IP-Adresse einzeln hinzufügen und die Regel bei jeder Änderung aktualisieren. "Any" wäre zu weit gefasst und würde nicht dem Prinzip der geringsten Rechte entsprechen. "VirtualNetwork" würde die Regel auf alle Ressourcen im virtuellen Netzwerk anwenden, was ebenfalls zu weit wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich