Ha implementado Azure Application Gateway v2 (AppGw1) en la Subnet1 de VNet1 y ha asociado un grupo de seguridad de red NSG1 a la Subnet1. Desea que AppGw1 equilibre la carga solo del tráfico que se origina en recursos dentro de VNet1, minimizando el impacto en la funcionalidad de AppGw1. ¿Qué regla debe agregar a NSG1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una regla de entrada con una prioridad de 4096 que bloquee todo el tráfico de Internet.
Por qué esta es la respuesta
La respuesta correcta es una regla de entrada con una prioridad de 4096 que bloquee todo el tráfico de Internet. Azure Application Gateway v2 requiere acceso a Internet para su funcionamiento normal, incluyendo la descarga de actualizaciones de CRL y la comunicación con servicios de backend. Bloquear el tráfico de salida (opciones A y D) puede afectar la funcionalidad de AppGw1. Para restringir el tráfico de entrada solo a VNet1 sin afectar la operación de AppGw1, se debe agregar una regla de seguridad de entrada que deniegue el tráfico de Internet. La prioridad 4096 es la más baja posible para una regla definida por el usuario, asegurando que las reglas predeterminadas de NSG (que permiten el tráfico de VNet) tengan precedencia y que solo se bloquee el tráfico de Internet. Una prioridad de 100 (opción C) podría anular reglas predeterminadas importantes, impactando la funcionalidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta