Vous avez déployé un serveur web sur une machine virtuelle Azure et configuré un site HTTPS sécurisé (port 443). L'interface réseau de la machine virtuelle dispose des règles de groupe de sécurité réseau (NSG) existantes, comme indiqué. La machine virtuelle est utilisée uniquement comme serveur web. Quelle modification permettra aux utilisateurs d'Internet de se connecter au site ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pour la Règle5, définir l'Action sur Autoriser et la Priorité sur 401.
Pourquoi c'est la réponse
La Règle5 est une règle de trafic entrant qui refuse toutes les connexions (port 0-65535, protocole Any) avec une priorité de 500. Pour autoriser le trafic HTTPS (port 443) depuis Internet, il faut modifier cette règle. En définissant son Action sur Autoriser et sa Priorité sur 401, elle devient plus prioritaire que la règle de refus implicite (priorité 65500) et autorise le trafic avant que la Règle5 d'origine ne le bloque. Modifier le protocole de la Règle4 ne servirait à rien car cette règle gère le trafic sortant. Supprimer la Règle1 est incorrect car elle autorise le trafic SSH, qui pourrait être nécessaire pour l'administration. Créer une nouvelle règle avec une priorité de 501 ne fonctionnerait pas car la Règle5 existante (priorité 500) refuserait toujours le trafic avant que la nouvelle règle ne puisse l'autoriser.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise