Pour permettre aux utilisateurs d'accéder à VM0 tout en respectant les exigences de protection de la plateforme, quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déplacer VM0 vers Subnet1..
Pourquoi c'est la réponse
Déplacer VM0 vers Subnet1 est la bonne action car cela place la machine virtuelle dans un sous-réseau où le trafic est déjà routé via le pare-feu Azure, comme l'indique l'association de la table de routage RT1 à Subnet1. La table de routage RT1 contient une route par défaut (0.0.0.0/0) qui dirige tout le trafic sortant vers l'adresse IP privée du pare-feu Azure, garantissant ainsi que tout le trafic de VM0 est inspecté. Configurer une règle de filtrage du trafic réseau sur Firewall est insuffisant en soi ; la VM doit d'abord être routée vers le pare-feu. Attribuer RT1 à AzureFirewallSubnet n'est pas pertinent pour diriger le trafic de VM0 vers le pare-feu, car AzureFirewallSubnet est dédié au pare-feu lui-même. Configurer une règle DNAT (Destination Network Address Translation) sur Firewall est utilisé pour le trafic entrant vers la VM, pas pour le trafic sortant ou pour garantir que le trafic de la VM passe par le pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise