Vous avez déployé Azure Application Gateway v2 (AppGw1) dans le sous-réseau Subnet1 de VNet1 et associé un groupe de sécurité réseau NSG1 à Subnet1. Vous souhaitez qu'AppGw1 équilibre la charge uniquement du trafic provenant de ressources internes à VNet1 tout en minimisant l'impact sur la fonctionnalité d'AppGw1. Quelle règle devez-vous ajouter à NSG1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une règle de trafic entrant avec une priorité de 4096 qui bloque tout le trafic Internet.
Pourquoi c'est la réponse
La bonne réponse est une règle de trafic entrant avec une priorité de 4096 qui bloque tout le trafic Internet. Pour restreindre l'accès à Application Gateway aux seules ressources internes, vous devez bloquer le trafic entrant provenant d'Internet. Les règles de groupe de sécurité réseau (NSG) sont évaluées par priorité, du plus bas au plus élevé. Une priorité de 4096 est la priorité la plus basse possible pour une règle définie par l'utilisateur, ce qui signifie qu'elle sera appliquée après toutes les autres règles personnalisées. Cela permet à d'autres règles plus prioritaires d'autoriser le trafic interne si nécessaire, tout en bloquant par défaut tout le trafic Internet non spécifiquement autorisé. Les règles de trafic sortant ne sont pas pertinentes ici car le but est de contrôler l'accès à l'Application Gateway, pas le trafic qu'elle envoie. Une priorité de 100 est trop élevée et pourrait potentiellement bloquer du trafic interne essentiel si elle est placée avant des règles d'autorisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise