Was sollten Sie zuerst tun, um den Just-in-Time (JIT)-VM-Zugriff für alle Session-Hosts in der Bereitstellung zu aktivieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Netzwerksicherheitsgruppe (NSG) Subnet1 zuweisen..
Warum dies die Antwort ist
Um den Just-in-Time (JIT)-VM-Zugriff für Azure Virtual Desktop (AVD) Session-Hosts zu aktivieren, müssen Sie zunächst eine Netzwerksicherheitsgruppe (NSG) dem Subnetz zuweisen, in dem sich die Session-Hosts befinden. JIT-Zugriff basiert auf NSG-Regeln, die dynamisch geändert werden, um den Zugriff auf die VMs nur bei Bedarf und für eine begrenzte Zeit zu ermöglichen. Ohne eine zugewiesene NSG kann JIT den Netzwerkzugriff nicht steuern. Die Bereitstellung von Azure Bastion ist eine Option für den sicheren Zugriff, aber keine Voraussetzung für JIT. Das Zuweisen von NSGs zu einzelnen Netzwerkschnittstellen ist weniger effizient als die Zuweisung zum Subnetz, da JIT auf Subnetzebene agiert. Die Konfiguration der Zugriffssteuerung (IAM) ist für die Berechtigungen relevant, aber nicht für die grundlegende Netzwerkkontrolle, die JIT erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich