Vous prévoyez de déployer de nombreux serveurs web et serveurs de bases de données sur Azure. La conception doit permettre de contrôler les types de connexions entre les serveurs web et les serveurs de bases de données. Solution : vous incluez des groupes de sécurité réseau (NSG). Cette solution atteint-elle l'objectif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Oui.
Pourquoi c'est la réponse
Oui, cette solution atteint l'objectif. Les groupes de sécurité réseau (NSG) permettent de filtrer le trafic réseau vers et depuis les ressources Azure. Vous pouvez définir des règles pour autoriser ou refuser des connexions basées sur l'adresse IP source/destination, le port et le protocole. Cela vous permet de contrôler précisément les types de connexions autorisées entre vos serveurs web et vos serveurs de bases de données, par exemple en n'autorisant que le trafic HTTPS (port 443) des serveurs web vers Internet, et le trafic SQL (port 1433) des serveurs web vers les serveurs de bases de données. Les autres options de sécurité réseau, comme les pare-feu d'application web (WAF) ou les pare-feu Azure, sont plus adaptées à d'autres cas d'usage ou complètent les NSG, mais les NSG sont l'outil principal pour ce niveau de contrôle de flux entre VM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise