Hai Sub1 con RG1 e le risorse elencate e Microsoft Defender for Servers abilitato. Hai i permessi di Collaboratore su Sub1. Per abilitare l'accesso just-in-time (JIT) per VM1, quale attività devi eseguire per prima?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gruppo di sicurezza di rete (NSG)..
Perché questa è la risposta
Per abilitare l'accesso JIT per una macchina virtuale, è necessario che la VM sia protetta da un Gruppo di Sicurezza di Rete (NSG). L'NSG controlla il traffico di rete in entrata e in uscita, e l'accesso JIT sfrutta queste regole per aprire temporaneamente le porte necessarie. Senza un NSG associato alla VM o alla sua subnet, l'accesso JIT non può funzionare. Abilitare la sicurezza avanzata in Microsoft Defender for Cloud è un prerequisito per Defender for Servers, ma non l'azione iniziale per configurare JIT su una VM specifica. Richiedere il ruolo di Proprietario non è necessario; il ruolo di Collaboratore su Sub1 è sufficiente per configurare JIT. Creare un gruppo di sicurezza delle applicazioni (ASG) può essere utile per raggruppare VM, ma non è il primo passo per abilitare JIT; un NSG è fondamentale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta