Vous créez un abonnement Azure et prévoyez de déployer les ressources listées. Vous devez ajouter une règle de groupe de sécurité réseau (NSG) nommée Rule1 pour NSG1 avec les exigences suivantes : autoriser les serveurs de recherche App1 à effectuer des requêtes HTTP sortantes vers les services internet, minimiser le travail administratif lorsque de nouveaux serveurs de recherche sont ajoutés, et suivre le principe du moindre privilège. Quel type de source devez-vous choisir pour Rule1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Groupe de sécurité d'application.
Pourquoi c'est la réponse
Le type de source "Groupe de sécurité d'application" (ASG) est le meilleur choix car il permet de regrouper des machines virtuelles (VM) ayant des fonctions similaires, comme les serveurs de recherche App1. En associant Rule1 à cet ASG, toutes les VM ajoutées ultérieurement à cet ASG hériteront automatiquement de la règle, minimisant ainsi le travail administratif et respectant le principe du moindre privilège en ciblant précisément les ressources nécessaires. Les "Adresses IP" nécessiteraient une mise à jour manuelle de la règle chaque fois qu'un serveur est ajouté ou supprimé. "N'importe laquelle" est trop permissif et ne respecte pas le principe du moindre privilège. "Réseau virtuel" est trop large, car il appliquerait la règle à toutes les VM du réseau virtuel, pas seulement aux serveurs de recherche.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise