¿Cómo puede asegurarse de que las máquinas virtuales del grupo de recursos RG1 tengan su puerto de Escritorio remoto cerrado hasta que un usuario autorizado solicite acceso temporal?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: just in time (JIT) VM access.
Por qué esta es la respuesta
El acceso JIT (Just-in-Time) a VM es la solución correcta porque permite cerrar los puertos de administración de las máquinas virtuales (como RDP o SSH) por defecto y abrirlos solo cuando un usuario autorizado solicita acceso temporal. Esto reduce drásticamente la superficie de ataque de sus VM. Azure AD PIM gestiona los roles y permisos de identidad privilegiados, pero no controla directamente la apertura y cierre de puertos de VM. Un grupo de seguridad de aplicaciones (ASG) se utiliza para agrupar VM y definir reglas de seguridad de red basadas en esas agrupaciones, pero no proporciona el acceso temporal bajo demanda. El acceso condicional de Azure AD aplica políticas de acceso basadas en condiciones, pero no gestiona la apertura de puertos JIT para VM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta