Para habilitar el acceso just-in-time (JIT) a las VM para todos los hosts de sesión en la implementación, ¿qué debe hacer primero?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar un grupo de seguridad de red (NSG) a Subnet1..
Por qué esta es la respuesta
Para habilitar el acceso JIT a las máquinas virtuales, es fundamental que los NSG estén configurados para permitir el tráfico de entrada necesario para la administración remota (como RDP o SSH) solo cuando se solicite. Al asignar un NSG a Subnet1, se aplica una capa de seguridad a todas las máquinas virtuales dentro de esa subred, permitiendo que el acceso JIT gestione dinámicamente las reglas de entrada. Implementar Azure Bastion es una solución de acceso seguro, pero no es un requisito previo para habilitar JIT; JIT puede funcionar sin Bastion. Asignar NSG a interfaces de red individuales es posible, pero menos eficiente que aplicarlo a la subred, ya que el JIT gestiona el acceso a nivel de red. Configurar IAM para HostPool1 controla quién puede realizar acciones en el grupo de hosts, no cómo se accede a las máquinas virtuales subyacentes a través de la red.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta