VM1 et VM2 ont été déployées à partir du même modèle et exécutent des applications métier. Un NSG est configuré comme indiqué. Vous devez empêcher les utilisateurs de VM1 et VM2 d'accéder aux sites web sur Internet via le port TCP 80. Quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Associer le NSG au sous-réseau Subnet1..
Pourquoi c'est la réponse
Associer le NSG au sous-réseau Subnet1 est la bonne action. Un groupe de sécurité réseau (NSG) peut être associé à une interface réseau ou à un sous-réseau. En l'associant au sous-réseau, la règle DenyWebSites s'appliquera à toutes les machines virtuelles (VM1 et VM2) du sous-réseau Subnet1, bloquant ainsi l'accès sortant au port TCP 80 vers Internet. Dissocier le NSG d'une interface réseau ne résoudrait pas le problème, car les VM pourraient toujours accéder à Internet si aucun autre NSG n'est en place. Modifier la règle de sécurité entrante Port80 est incorrect car le problème concerne le trafic sortant (des VM vers Internet), et non le trafic entrant. Modifier la règle de sécurité sortante DenyWebSites est inutile car la règle est déjà configurée pour refuser l'accès au port 80 ; le problème est son application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise