Usted crea una suscripción de Azure y planea implementar los recursos listados. Debe agregar una regla NSG llamada Rule1 para NSG1 con estos requisitos: permitir que los servidores de búsqueda de App1 realicen solicitudes HTTP salientes a servicios de internet, minimizar el trabajo administrativo cuando se agreguen nuevos servidores de búsqueda y seguir el principio de privilegio mínimo. ¿Qué tipo de origen debe elegir para Rule1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Grupo de seguridad de aplicaciones.
Por qué esta es la respuesta
El Grupo de seguridad de aplicaciones (ASG) es la opción correcta porque permite agrupar máquinas virtuales lógicamente por carga de trabajo (en este caso, los servidores de búsqueda de App1) y definir reglas de seguridad de red basadas en esos grupos. Esto minimiza el trabajo administrativo, ya que al agregar nuevos servidores, solo necesita asignarlos al ASG existente, y la regla se aplicará automáticamente. También sigue el principio de privilegio mínimo al permitir el tráfico solo desde los servidores específicos de App1. Las Direcciones IP requerirían actualizar manualmente la regla cada vez que se agregue o elimine un servidor, lo que aumenta la carga administrativa. Cualquiera no sigue el principio de privilegio mínimo, ya que permitiría el tráfico desde cualquier origen. VirtualNetwork permitiría el tráfico desde toda la red virtual, lo cual es demasiado amplio y no cumple con el requisito de privilegio mínimo para los servidores de búsqueda específicos de App1.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta