È necessario fornire agli amministratori l'accesso SSH ai server Linux abilitati per Arc situati su una rete privata senza IP pubblici o porte firewall in ingresso. L'accesso deve utilizzare l'autenticazione di Azure AD con credenziali di breve durata. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire l'estensione Azure Arc SSH sui server Linux, assicurarsi che OpenSSH sia in esecuzione, concedere agli utenti il ruolo Azure Connected Machine SSH e farli connettere usando az ssh arc..
Perché questa è la risposta
L'opzione corretta sfrutta le funzionalità di Azure Arc e Azure AD per un accesso SSH sicuro. L'estensione Azure Arc SSH, insieme a OpenSSH, consente la gestione dell'accesso tramite Azure AD. Il ruolo "Azure Connected Machine SSH" concede le autorizzazioni necessarie, e il comando az ssh arc facilita la connessione utilizzando credenziali di breve durata, eliminando la necessità di IP pubblici o porte in ingresso. Le altre opzioni non soddisfano i requisiti: Una VPN site-to-site con porta 22 esposta non utilizza l'autenticazione Azure AD e richiede la gestione di credenziali locali, oltre a non essere ideale per l'assenza di porte in ingresso. L'accesso JIT di Defender for Cloud è per VM Azure e non si applica direttamente ai server on-premise senza IP pubblici o porte in ingresso. Azure Bastion è per VM Azure e non è progettato per connettersi direttamente a reti on-premise non Arc in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta