VM1 und VM2 wurden aus derselben Vorlage bereitgestellt und führen branchenspezifische Anwendungen aus. Eine NSG ist wie abgebildet konfiguriert. Sie müssen verhindern, dass Benutzer von VM1 und VM2 über TCP-Port 80 auf Websites im Internet zugreifen können. Welche Maßnahme sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die NSG mit Subnet1 verknüpfen..
Warum dies die Antwort ist
Die NSG muss mit Subnet1 verknüpft werden, da Sicherheitsregeln auf Subnet-Ebene oder auf der Ebene der Netzwerkschnittstelle angewendet werden. Wenn die NSG mit dem Subnetz verknüpft wird, gelten ihre Regeln für alle VMs in diesem Subnetz. Die aktuelle Konfiguration zeigt, dass die NSG auf der Ebene der Netzwerkschnittstelle (NIC) von VM1 und VM2 angewendet wird. Um den Zugriff auf Port 80 für beide VMs zu blockieren, ohne jede NIC einzeln zu konfigurieren, ist die Verknüpfung der NSG mit dem Subnetz die effizienteste Lösung. Das Trennen der NSG von einer Netzwerkschnittstelle würde die Regeln für diese spezifische VM entfernen, aber nicht das Problem für beide lösen. Das Ändern der eingehenden Regel Port80 ist irrelevant, da es um ausgehenden Datenverkehr geht. Die ausgehende Regel DenyWebSites ist bereits korrekt konfiguriert, aber sie wird erst wirksam, wenn die NSG auf die richtige Ebene angewendet wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich