Tiene una subred (Subnet1) que contiene tres máquinas virtuales que alojan una aplicación llamada App1. Se accede a App1 a través de SFTP. En NSG1, creó una regla de seguridad de entrada llamada Rule2 que permite conexiones SFTP a ASG1. Debe asegurarse de que las conexiones SFTP entrantes se apliquen utilizando ASG1 y minimizar el esfuerzo administrativo. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En cada máquina virtual, asocie la interfaz de red con ASG1..
Por qué esta es la respuesta
La asociación de la interfaz de red de cada máquina virtual con el Grupo de Seguridad de Aplicaciones (ASG) es la acción correcta. Un ASG permite agrupar máquinas virtuales lógicamente y aplicar reglas de seguridad de red a ese grupo. Al asociar las interfaces de red de las VM al ASG, la Rule2 del NSG, que permite SFTP a ASG1, se aplicará automáticamente a todas las VM de App1, minimizando el esfuerzo administrativo. Cambiar la prioridad de Rule2 en el NSG1 no resolvería el problema de aplicar la regla a las VM correctas, solo alteraría el orden de evaluación. Crear una delegación de subred es para servicios específicos de Azure y no se relaciona con la aplicación de reglas de NSG a VM. Cambiar las asignaciones de roles en ASG1 se refiere a permisos de control de acceso basado en roles (RBAC) y no a la aplicación de reglas de seguridad de red.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta