Lors de la planification de la migration d'App1, vous créez un groupe de sécurité réseau (NSG). Quelle configuration recommandez-vous pour que les utilisateurs puissent accéder à App1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle de sécurité entrante autorisant le port 443 depuis Internet et associez le NSG au sous-réseau contenant les serveurs web.
Pourquoi c'est la réponse
La bonne réponse est de créer une règle de sécurité entrante autorisant le port 443 depuis Internet et d'associer le NSG au sous-réseau contenant les serveurs web. Pour que les utilisateurs accèdent à App1 (probablement via HTTPS), une règle entrante est nécessaire pour permettre le trafic vers l'application. Le port 443 est le port standard pour HTTPS. L'association du NSG au sous-réseau contenant les serveurs web assure que seuls les serveurs pertinents sont affectés, offrant une segmentation de sécurité appropriée. Les options incorrectes sont : Une règle de sécurité sortante (outbound) est utilisée pour le trafic quittant le réseau, pas pour le trafic entrant des utilisateurs. Associer le NSG à tous les sous-réseaux est trop permissif et moins sécurisé, car cela appliquerait des règles à des ressources qui n'en ont pas besoin, potentiellement en créant des vulnérabilités ou des problèmes de connectivité inutiles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise