Wie können Sie sicherstellen, dass NSG1 RDP-Verbindungen zu den virtuellen Maschinen für nicht länger als 60 Minuten zulässt, wenn ein Mitglied von ServerAdmins Zugriff anfordert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Just-in-Time (JIT) VM-Zugriffsrichtlinie in Microsoft Defender for Cloud.
Warum dies die Antwort ist
Eine Just-in-Time (JIT) VM-Zugriffsrichtlinie in Microsoft Defender for Cloud ist die korrekte Lösung. JIT ermöglicht es, den Zugriff auf VMs über bestimmte Ports (wie RDP) nur bei Bedarf und für eine begrenzte Zeitdauer zu öffnen. Dies minimiert die Angriffsfläche, da die Ports standardmäßig geschlossen sind. Eine Azure Policy könnte den Zugriff nur dauerhaft erlauben oder verbieten, aber nicht zeitlich begrenzen. Eine Azure AD PIM-Rollenzuweisung verwaltet Berechtigungen für Azure-Ressourcen, aber nicht den Netzwerkzugriff auf VM-Ports. Ein Azure Bastion Host bietet sicheren Browser-basierten Zugriff, aber er steuert nicht die Dauer des RDP-Zugriffs über NSGs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich