Sie haben Sub1 mit RG1 und den aufgelisteten Ressourcen sowie Microsoft Defender for Servers aktiviert. Sie haben Contributor-Berechtigungen für Sub1. Was ist die erste Aufgabe, die Sie ausführen müssen, um den Just-in-Time (JIT)-Zugriff für VM1 zu aktivieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Netzwerksicherheitsgruppe (NSG)..
Warum dies die Antwort ist
Um JIT-Zugriff für eine VM zu aktivieren, muss die VM durch eine Netzwerksicherheitsgruppe (NSG) geschützt sein. JIT konfiguriert die NSG-Regeln dynamisch, um den Zugriff nur bei Bedarf zu ermöglichen. Ohne eine vorhandene NSG kann JIT nicht angewendet werden. Die erweiterte Sicherheit in Microsoft Defender for Cloud ist bereits aktiviert, da Defender for Servers aktiv ist. Die Rolle "Owner" ist für die Aktivierung von JIT nicht erforderlich; "Contributor"-Berechtigungen sind ausreichend. Eine Anwendungssicherheitsgruppe (ASG) ist für die Verwaltung des Zugriffs auf Anwendungen innerhalb einer VM gedacht, nicht für die grundlegende Netzwerksicherheit, die für JIT erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich