Sie haben Azure Application Gateway v2 (AppGw1) in Subnet1 von VNet1 bereitgestellt und eine Netzwerksicherheitsgruppe NSG1 mit Subnet1 verknüpft. Sie möchten, dass AppGw1 nur Datenverkehr lastausgleicht, der von Ressourcen innerhalb von VNet1 stammt, während die Auswirkungen auf die AppGw1-Funktionalität minimiert werden. Welche Regel sollten Sie NSG1 hinzufügen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine eingehende Regel mit einer Priorität von 4096, die den gesamten Internetverkehr blockiert.
Warum dies die Antwort ist
Die korrekte Antwort ist eine eingehende Regel mit einer Priorität von 4096, die den gesamten Internetverkehr blockiert. Um nur Datenverkehr innerhalb von VNet1 zuzulassen, muss der eingehende Internetverkehr blockiert werden. Eine eingehende Regel ist erforderlich, da der Datenverkehr von außen kommt. Eine Priorität von 4096 ist die niedrigste mögliche Priorität, die eine benutzerdefinierte Regel haben kann. Dies stellt sicher, dass alle standardmäßigen oder erforderlichen Azure Application Gateway-Regeln, die höhere Prioritäten (niedrigere Zahlen) haben, weiterhin angewendet werden, bevor diese blockierende Regel greift. Dies minimiert die Auswirkungen auf die AppGw1-Funktionalität, da kritische interne Kommunikationen und Azure-Diensttags nicht beeinträchtigt werden. Eine ausgehende Regel wäre falsch, da der Datenverkehr, der blockiert werden soll, eingehend ist. Eine Priorität von 100 wäre zu hoch und könnte erforderliche Azure Application Gateway-Regeln überschreiben, was die Funktionalität des Gateways beeinträchtigen würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich