Vous prévoyez de déployer plusieurs machines virtuelles Azure et devez contrôler les ports Internet qui peuvent être utilisés pour y accéder. Quel service devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un groupe de sécurité réseau (NSG).
Pourquoi c'est la réponse
Un groupe de sécurité réseau (NSG) est la bonne réponse car il permet de filtrer le trafic réseau vers et depuis les ressources Azure, y compris les machines virtuelles. Vous pouvez définir des règles de sécurité entrantes et sortantes qui spécifient les ports, les protocoles, les adresses IP source et de destination autorisés ou refusés. Un rôle Azure Active Directory (Azure AD) est utilisé pour gérer les autorisations d'accès aux ressources Azure, mais pas pour contrôler le trafic réseau. Un groupe Azure Active Directory est une collection d'utilisateurs et/ou d'autres groupes, également pour la gestion des identités et des accès, pas le filtrage réseau. Azure Key Vault est un service permettant de stocker et de gérer de manière sécurisée les clés cryptographiques, les secrets et les certificats, sans rapport avec le contrôle des ports Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise