Comment garantir que NSG1 autorise les connexions RDP aux machines virtuelles pendant 60 minutes maximum lorsqu'un membre de ServerAdmins demande l'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une stratégie d'accès juste-à-temps (JIT) aux machines virtuelles dans Microsoft Defender for Cloud.
Pourquoi c'est la réponse
La stratégie d'accès juste-à-temps (JIT) aux machines virtuelles dans Microsoft Defender for Cloud permet d'ouvrir des ports de gestion pour une durée limitée (par exemple, 60 minutes) uniquement lorsque l'accès est demandé et approuvé. Cela garantit que les machines virtuelles ne sont pas exposées en permanence à Internet, réduisant ainsi la surface d'attaque. Une stratégie Azure pourrait appliquer des configurations, mais ne gère pas l'accès temporaire et conditionnel basé sur une demande. Une attribution de rôle Azure AD PIM gère l'élévation de privilèges pour les identités, pas l'ouverture de ports réseau. Azure Bastion fournit une connectivité sécurisée via un navigateur sans exposer les VM à Internet, mais ne gère pas les fenêtres d'accès temporaires aux NSG comme JIT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise