Pour activer l'accès juste-à-temps (JIT) aux machines virtuelles pour tous les hôtes de session du déploiement, que devez-vous faire en premier lieu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer un groupe de sécurité réseau (NSG) à Subnet1..
Pourquoi c'est la réponse
Pour activer l'accès JIT aux machines virtuelles, vous devez d'abord vous assurer que les hôtes de session sont protégés par des groupes de sécurité réseau (NSG). L'attribution d'un NSG à Subnet1, où résident les hôtes de session, est la première étape fondamentale. Cela permet de contrôler le trafic réseau entrant et sortant du sous-réseau, condition préalable à la configuration de l'accès JIT via Azure Security Center. Déployer Azure Bastion est une option d'accès sécurisé, mais pas une condition préalable au JIT. Attribuer des NSG aux interfaces réseau individuelles est possible, mais moins efficace que de l'appliquer au sous-réseau pour tous les hôtes. Configurer l'IAM pour HostPool1 gère les autorisations d'accès aux ressources, mais ne contrôle pas le trafic réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise