Quali risorse possono essere utilizzate come origine per una regola in entrata in un gruppo di sicurezza di rete?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Indirizzi IP, tag di servizio e gruppi di sicurezza delle applicazioni.
Perché questa è la risposta
Le regole di sicurezza in entrata (inbound) di un Gruppo di Sicurezza di Rete (NSG) in Azure possono specificare diverse origini per il traffico. Gli indirizzi IP (singoli, intervalli o blocchi CIDR) consentono di definire origini specifiche basate sull'indirizzo di rete. I tag di servizio sono identificatori predefiniti da Azure che rappresentano un gruppo di prefissi IP per un servizio Azure specifico (ad esempio, AzureFrontDoor.Backend, Storage, SQL), semplificando la gestione delle regole senza dover conoscere tutti gli indirizzi IP sottostanti. I gruppi di sicurezza delle applicazioni (ASG) permettono di raggruppare macchine virtuali e definire regole di sicurezza basate su questi gruppi, migliorando la granularità e la gestibilità delle policy di rete. Le altre opzioni sono incomplete perché escludono una o più di queste fonti valide.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta