Une machine virtuelle déployée à partir d'un modèle ARM est répertoriée comme non prise en charge sur le panneau d'accès juste-à-temps (JIT) aux machines virtuelles dans Azure Security Center. Un administrateur signale qu'il ne peut pas activer l'accès JIT pour la machine virtuelle. Que devez-vous faire pour permettre l'activation de l'accès JIT aux machines virtuelles ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer et configurer un groupe de sécurité réseau (NSG)..
Pourquoi c'est la réponse
L'accès JIT (Just-in-Time) aux machines virtuelles dans Azure Security Center nécessite qu'un groupe de sécurité réseau (NSG) soit associé à la machine virtuelle ou à son sous-réseau. Sans NSG, Azure Security Center ne peut pas gérer dynamiquement les règles de pare-feu pour l'accès JIT. Créer et configurer un NSG permet à JIT de fonctionner en contrôlant le trafic réseau vers et depuis la VM. Les autres options sont incorrectes : Ajouter une adresse IP publique supplémentaire n'est pas une exigence pour JIT et ne résoudrait pas le problème de support. Remplacer un équilibreur de charge de base par un équilibreur de charge Standard n'est pas directement lié à l'activation de JIT pour une VM individuelle. Attribuer une licence Azure Active Directory Premium P1 à l'administrateur est lié à des fonctionnalités d'identité avancées, mais pas à la configuration réseau requise pour JIT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise