Per abilitare l'accesso JIT (just-in-time) alle VM per tutti gli host di sessione nel deployment, cosa è necessario fare per prima cosa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare un gruppo di sicurezza di rete (NSG) a Subnet1..
Perché questa è la risposta
Per abilitare l'accesso JIT (just-in-time) alle VM, è fondamentale che le VM siano protette da un firewall di rete. Assegnare un gruppo di sicurezza di rete (NSG) a Subnet1 è il primo passo necessario perché gli NSG fungono da firewall virtuali che controllano il traffico in entrata e in uscita dalle risorse di Azure in una rete virtuale. Questo permette di definire regole per l'accesso JIT, che aprirà temporaneamente porte specifiche solo quando necessario. Distribuire Azure Bastion in VNET1 è un'opzione per l'accesso sicuro, ma non è il primo passo per abilitare JIT, che richiede una protezione a livello di rete. Assegnare NSG alle interfacce di rete dei cinque host di sessione è possibile, ma applicare l'NSG alla subnet è più efficiente e gestibile per un gruppo di VM. Configurare il controllo degli accessi (IAM) per HostPool1 gestisce le autorizzazioni a livello di risorsa Azure, non la protezione del traffico di rete necessaria per JIT.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta