Il team di sicurezza blocca tutto il traffico in entrata non richiesto verso gli host di sessione e prevede di negare l'egress generale verso Internet. Gli utenti devono connettersi ad Azure Virtual Desktop senza esporre RDP su Internet pubblico. Quali due configurazioni consentono la connettività rispettando questi vincoli? (Selezionare due risposte.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Consentire il traffico TCP 443 in uscita al service tag WindowsVirtualDesktop e negare il traffico 3389 in entrata sugli host di sessione., Abilitare Private Link per Azure Virtual Desktop e configurare il DNS privato in modo che gli host di sessione risolvano il servizio AVD a IP privati..
Perché questa è la risposta
La prima configurazione corretta consente il traffico in uscita sulla porta TCP 443 verso il service tag WindowsVirtualDesktop. Questo è il requisito minimo per la connettività di Azure Virtual Desktop (AVD), poiché il client AVD si connette tramite il reverse connect basato su HTTPS, eliminando la necessità di aprire la porta 3389 in entrata. Negare il traffico 3389 in entrata è una buona pratica di sicurezza. La seconda configurazione corretta, abilitare Private Link per AVD e configurare il DNS privato, consente agli host di sessione di connettersi ai servizi AVD tramite endpoint privati all'interno della rete virtuale, senza traffico Internet pubblico. Assegnare IP pubblici e aprire la porta 3389 espone RDP a Internet, violando i requisiti di sicurezza. Azure Bastion è per l'accesso amministrativo, non per gli utenti finali di AVD. RDP Shortpath richiede connettività UDP diretta, che potrebbe essere bloccata dalle restrizioni di egress.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta