Debe proporcionar a los administradores acceso SSH a los servidores Linux habilitados para Arc ubicados en una red privada sin IP públicas ni agujeros de firewall de entrada. El acceso debe usar autenticación de Azure AD con credenciales de corta duración. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar la extensión Azure Arc SSH en los servidores Linux, asegurarse de que OpenSSH esté en ejecución, otorgar a los usuarios el rol Azure Connected Machine SSH y hacer que se conecten usando az ssh arc..
Por qué esta es la respuesta
La opción correcta es implementar la extensión Azure Arc SSH, ya que permite el acceso SSH a servidores Linux habilitados para Arc en redes privadas sin requerir IP públicas o puertos abiertos. Utiliza Azure AD para autenticación con credenciales de corta duración, lo que mejora la seguridad. La conexión se realiza a través de az ssh arc. Configurar una VPN de sitio a sitio y exponer el puerto 22 no cumple con el requisito de no abrir agujeros en el firewall y no usa autenticación de Azure AD. Habilitar el acceso Just-In-Time en Microsoft Defender for Cloud no es aplicable directamente a servidores locales sin Arc y aún implicaría la apertura de puertos. Instalar Azure Bastion no es la solución adecuada para servidores locales sin Arc, ya que está diseñado para VMs de Azure.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta