Un administrateur système configure avec succès l'accès VPN à un environnement cloud. Parmi les capacités suivantes, laquelle l'administrateur devrait-il utiliser pour faciliter au mieux l'administration à distance ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un hôte bastion (jump host) dans la zone de sécurité des services partagés.
Pourquoi c'est la réponse
Un hôte bastion (jump host) est une machine spécialement renforcée et exposée publiquement, utilisée comme point d'entrée unique et contrôlé pour accéder à des ressources internes plus sensibles. Le placer dans une zone de sécurité des services partagés (souvent une DMZ) permet de centraliser et de sécuriser l'administration à distance des ressources cloud via le VPN, en isolant les systèmes internes des menaces directes. Un serveur SSH au sein du LAN de l'entreprise ne fournit pas le même niveau d'isolation et de contrôle pour l'accès aux ressources cloud. Un proxy inverse est principalement utilisé pour la publication sécurisée de services web, pas pour l'administration à distance de systèmes. Une solution MDM (Mobile Device Management) avec accès conditionnel est conçue pour la gestion des appareils mobiles et l'accès aux applications, pas pour l'administration système directe via VPN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise