Vous avez un sous-réseau (Subnet1) qui contient trois machines virtuelles hébergeant une application nommée App1. App1 est accessible via SFTP. Dans NSG1, vous avez créé une règle de sécurité entrante nommée Rule2 qui autorise les connexions SFTP à ASG1. Vous devez vous assurer que les connexions SFTP entrantes sont appliquées à l'aide d'ASG1 et minimiser l'effort administratif. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Sur chaque machine virtuelle, associez l'interface réseau à ASG1..
Pourquoi c'est la réponse
La bonne réponse est d'associer l'interface réseau de chaque machine virtuelle à ASG1. Un groupe de sécurité d'application (ASG) est un regroupement logique de machines virtuelles qui vous permet de définir des règles de sécurité réseau basées sur ces groupes, plutôt que sur des adresses IP individuelles. Pour qu'une règle de sécurité de groupe de sécurité réseau (NSG) ciblant un ASG s'applique aux machines virtuelles, les interfaces réseau (NIC) de ces machines virtuelles doivent être explicitement associées à l'ASG. Cela garantit que Rule2, qui autorise les connexions SFTP à ASG1, est appliquée aux machines virtuelles hébergeant App1. Modifier la priorité de Rule2 ne changerait pas son application, car la règle est déjà configurée pour autoriser le trafic SFTP vers ASG1. Créer une délégation de sous-réseau est utilisé pour déléguer un sous-réseau à un service Azure spécifique, ce qui n'est pas pertinent pour l'application des règles NSG basées sur les ASG. Modifier les attributions de rôles dans ASG1 concerne le contrôle d'accès basé sur les rôles (RBAC) pour la gestion d'ASG1, et non l'application des règles de sécurité du trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise