Sie haben 10 VMs, einen Key Vault namens Vault1 und eine NSG namens NSG1, die den gesamten ausgehenden Internetverkehr blockiert. Alle Ressourcen befinden sich in East US. Die VMs sollen mit den geringsten Berechtigungen und minimalem Aufwand auf Vault1 zugreifen können. Was sollten Sie als Ziel in der ausgehenden Sicherheitsregel von NSG1 festlegen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ein Service Tag.
Warum dies die Antwort ist
Ein Service Tag ist die korrekte Wahl, da er eine Gruppe von IP-Adresspräfixen identifiziert, die mit einem bestimmten Azure-Dienst verbunden sind, in diesem Fall Azure Key Vault. Durch die Verwendung des Service Tags "KeyVault" in der ausgehenden Sicherheitsregel von NSG1 können die VMs sicher auf Vault1 zugreifen, ohne dass Sie einzelne IP-Adressen manuell verwalten oder aktualisieren müssen. Dies erfüllt die Anforderung der geringsten Berechtigungen und des minimalen Aufwands. Eine Anwendungssicherheitsgruppe (ASG) ist für die Gruppierung von VMs gedacht und nicht für Azure-Dienste. Ein IP-Adressbereich wäre zu spezifisch und müsste bei Änderungen der Key Vault-IP-Adressen manuell aktualisiert werden, was den Verwaltungsaufwand erhöht und die Sicherheit beeinträchtigen könnte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich