Quelles ressources peuvent être utilisées comme source pour une règle de trafic entrant dans un groupe de sécurité réseau (Network Security Group) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Adresses IP, balises de service (Service Tags) et groupes de sécurité d'application (Application Security Groups).
Pourquoi c'est la réponse
Une règle de trafic entrant dans un groupe de sécurité réseau (NSG) peut spécifier la source du trafic à l'aide de plusieurs types de ressources. Les adresses IP (individuelles, plages CIDR) permettent de définir des sources spécifiques. Les balises de service (Service Tags) représentent un groupe d'adresses IP géré par Microsoft pour des services Azure spécifiques (par exemple, AzureCloud, VirtualNetwork, Internet), simplifiant la gestion des règles. Les groupes de sécurité d'application (Application Security Groups - ASG) permettent de regrouper des machines virtuelles logiquement et de définir des règles de sécurité basées sur ces groupes, plutôt que sur des adresses IP individuelles, ce qui améliore la flexibilité et la maintenabilité. Les autres options sont incorrectes car elles ne couvrent pas toutes les possibilités offertes par les NSG pour définir la source d'une règle de trafic entrant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise