Un sous-réseau nommé Subnet1 contient des machines virtuelles et un groupe de sécurité réseau (NSG1) avec uniquement les règles par défaut. Vous devez ajouter une règle NSG qui empêche les hôtes de Subnet1 de se connecter au portail Azure tout en autorisant les connexions à d'autres hôtes Internet. Quelle doit être la destination de la règle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Étiquette de service.
Pourquoi c'est la réponse
La destination doit être une étiquette de service. Les étiquettes de service représentent un groupe de préfixes d'adresses IP gérés par Microsoft, ce qui simplifie la gestion des règles de sécurité réseau. L'étiquette de service "AzurePortal" peut être utilisée pour bloquer l'accès au portail Azure sans affecter l'accès à d'autres services Internet. Les groupes de sécurité d'application (ASG) sont utilisés pour regrouper des machines virtuelles et définir des règles de sécurité réseau basées sur ces groupes, mais ils ne sont pas adaptés pour cibler des services Azure spécifiques comme le portail. Les adresses IP nécessiteraient une maintenance constante pour suivre les changements d'adresses IP du portail Azure, ce qui n'est pas pratique. L'option "N'importe lequel" bloquerait tout le trafic sortant vers Internet, ce qui est trop restrictif et ne répond pas à l'exigence d'autoriser les connexions à d'autres hôtes Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise