Hai distribuito Azure Application Gateway v2 (AppGw1) in Subnet1 di VNet1 e hai associato un gruppo di sicurezza di rete NSG1 a Subnet1. Vuoi che AppGw1 bilanci il carico solo del traffico proveniente da risorse all'interno di VNet1, riducendo al minimo l'impatto sulla funzionalità di AppGw1. Quale regola dovresti aggiungere a NSG1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una regola in entrata con priorità 4096 che blocca tutto il traffico internet.
Perché questa è la risposta
La risposta corretta è "una regola in entrata con priorità 4096 che blocca tutto il traffico internet". Per limitare il bilanciamento del carico di AppGw1 al solo traffico proveniente da VNet1, è necessario bloccare il traffico esterno. Poiché AppGw1 è un servizio di bilanciamento del carico in entrata (ingress), la regola deve essere una regola in entrata. La priorità 4096 è la priorità più bassa possibile per una regola definita dall'utente, il che significa che verrà valutata dopo tutte le altre regole predefinite e personalizzate con priorità più alta. Questo è importante per non interferire con il funzionamento interno di AppGw1, che richiede l'accesso a indirizzi IP specifici per la gestione e il monitoraggio. Bloccare il traffico internet in uscita (regola in uscita) non impedirebbe al traffico esterno di raggiungere AppGw1. Una priorità 100 è troppo alta e potrebbe sovrascrivere regole di sistema essenziali per il funzionamento di AppGw1.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta