Welche Maßnahme sollten Sie ergreifen, um Benutzern den Zugriff auf VM0 zu ermöglichen und gleichzeitig die Anforderungen an den Plattformschutz zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: VM0 nach Subnet1 verschieben..
Warum dies die Antwort ist
Das Verschieben von VM0 nach Subnet1 ist die korrekte Maßnahme. Subnet1 ist bereits mit der Routentabelle RT1 verknüpft, die den gesamten ausgehenden Datenverkehr über die Azure Firewall leitet. Indem VM0 in dieses Subnetz verschoben wird, wird sichergestellt, dass der gesamte Datenverkehr von und zu VM0 die Firewall durchläuft, was die Anforderungen an den Plattformschutz erfüllt. Das Konfigurieren einer Firewall-Regel allein reicht nicht aus, da der Datenverkehr VM0 möglicherweise nicht erreicht, wenn die Routing-Konfiguration nicht stimmt. Das Zuweisen von RT1 zum AzureFirewallSubnet ist irrelevant, da dieses Subnetz für die Firewall selbst und nicht für die VMs gedacht ist. Das Konfigurieren einer DNAT-Regel (Destination Network Address Translation) ist für eingehenden Datenverkehr zur Umleitung auf eine interne IP-Adresse gedacht und löst nicht das Problem des ausgehenden Datenverkehrs oder der allgemeinen Durchleitung durch die Firewall für den Plattformschutz.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich