Vous avez Sub1 avec RG1 et les ressources listées, et Microsoft Defender for Servers est activé. Vous disposez des autorisations de Contributeur sur Sub1. Pour activer l'accès juste-à-temps (JIT) pour VM1, quelle est la première tâche que vous devez effectuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un groupe de sécurité réseau (NSG)..
Pourquoi c'est la réponse
Pour activer l'accès juste-à-temps (JIT) pour une machine virtuelle, celle-ci doit être protégée par un groupe de sécurité réseau (NSG). Le JIT gère les règles d'accès réseau pour les ports de gestion, et sans NSG, il n'y a pas de mécanisme pour appliquer ces règles. Par conséquent, la création d'un NSG est la première étape nécessaire. Activer la sécurité renforcée dans Microsoft Defender for Cloud est une condition préalable pour utiliser le JIT, mais cela ne peut être fait qu'après qu'un NSG soit en place pour la VM. Demander le rôle Propriétaire n'est pas nécessaire, car le rôle Contributeur est suffisant pour configurer le JIT. Créer un groupe de sécurité d'application n'est pas directement requis pour le JIT ; un NSG est l'élément fondamental.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise