Sie müssen Administratoren SSH-Zugriff auf Arc-fähige Linux-Server ermöglichen, die sich in einem privaten Netzwerk ohne öffentliche IPs oder eingehende Firewall-Löcher befinden. Der Zugriff muss die Azure AD-Authentifizierung mit kurzlebigen Anmeldeinformationen verwenden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie die Azure Arc SSH-Erweiterung auf den Linux-Servern bereit, stellen Sie sicher, dass OpenSSH ausgeführt wird, weisen Sie Benutzern die Rolle „Azure Connected Machine SSH“ zu und lassen Sie sie sich mit az ssh arc verbinden..
Warum dies die Antwort ist
Die Bereitstellung der Azure Arc SSH-Erweiterung auf den Linux-Servern, die Sicherstellung des OpenSSH-Dienstes, die Zuweisung der Rolle „Azure Connected Machine SSH“ an Benutzer und die Verwendung von az ssh arc ermöglichen SSH-Zugriff auf Arc-fähige Linux-Server in einem privaten Netzwerk ohne öffentliche IPs oder eingehende Firewall-Löcher. Dies nutzt Azure AD für die Authentifizierung mit kurzlebigen Anmeldeinformationen und erfüllt alle Anforderungen. Ein Site-to-Site-VPN mit offenem Port 22 und lokaler Benutzerauthentifizierung erfüllt nicht die Anforderung der Azure AD-Authentifizierung und kurzlebiger Anmeldeinformationen. Just-In-Time-VM-Zugriff in Microsoft Defender for Cloud ist für Azure-VMs konzipiert und funktioniert nicht direkt auf lokalen Servern ohne Arc-Integration. Azure Bastion ist für Azure-VMs gedacht und kann nicht direkt ohne Arc mit lokalen Netzwerken verbunden werden, um SSH-Zugriff auf lokale Server zu ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich