Durante la pianificazione della migrazione di App1, si crea un gruppo di sicurezza di rete (NSG). Quale configurazione si consiglia per consentire agli utenti di accedere ad App1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola di sicurezza in entrata che consenta la porta 443 da Internet e associare l'NSG alla sottorete contenente i server web.
Perché questa è la risposta
Per consentire agli utenti di accedere ad App1, è necessaria una regola di sicurezza in entrata (inbound) che permetta il traffico sulla porta 443 (HTTPS), poiché gli utenti si connetteranno dall'esterno (Internet) ai server web. L'NSG deve essere associato specificamente alla sottorete che contiene i server web di App1 per proteggere solo le risorse pertinenti. Le opzioni che propongono regole in uscita (outbound) sono errate perché le regole in uscita controllano il traffico che esce dalla sottorete, non quello che vi entra. Associare l'NSG a tutte le sottoreti è meno efficiente e potenzialmente meno sicuro, in quanto applicherebbe le stesse regole anche a sottoreti che non ospitano App1, rendendo la gestione più complessa e aumentando il rischio di configurazioni eccessivamente permissive o restrittive.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta