Come puoi garantire che NSG1 consenta connessioni RDP alle macchine virtuali per non più di 60 minuti quando un membro di ServerAdmins richiede l'accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una policy di accesso JIT (just in time) alle VM in Microsoft Defender for Cloud.
Perché questa è la risposta
La policy di accesso JIT (Just-in-Time) alle VM in Microsoft Defender for Cloud è la soluzione corretta perché consente di aprire dinamicamente le porte RDP solo quando necessario e per un periodo di tempo limitato (fino a 60 minuti in questo caso), riducendo la superficie di attacco. Quando un membro di ServerAdmins richiede l'accesso, la policy JIT apre la porta RDP per la durata specificata. Una policy di Azure assegnata a RG1 potrebbe limitare l'accesso, ma non offre la funzionalità dinamica e temporanea di apertura delle porte richiesta. Un'assegnazione di ruolo PIM di Azure AD gestisce i privilegi elevati ma non controlla direttamente l'apertura delle porte di rete in modo temporaneo. Un host Azure Bastion fornisce un accesso sicuro e senza esporre le porte RDP a Internet, ma non implementa la logica di accesso temporizzato e su richiesta come richiesto dallo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta