Si crea una sottoscrizione Azure e si prevede di distribuire le risorse elencate. È necessario aggiungere una regola NSG denominata Rule1 per NSG1 con i seguenti requisiti: consentire ai server di ricerca di App1 di effettuare richieste HTTP in uscita verso i servizi internet, ridurre al minimo il lavoro amministrativo quando vengono aggiunti nuovi server di ricerca e seguire il principio del privilegio minimo. Quale tipo di origine si dovrebbe scegliere per Rule1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Application security group.
Perché questa è la risposta
La scelta di un gruppo di sicurezza delle applicazioni (ASG) come tipo di origine per Rule1 è la soluzione migliore perché soddisfa tutti i requisiti. Gli ASG consentono di raggruppare macchine virtuali (VM) o interfacce di rete in base alla loro funzione, come i "server di ricerca di App1" in questo caso. Questo riduce al minimo il lavoro amministrativo, poiché le nuove VM aggiunte all'ASG ereditano automaticamente le regole NSG associate, senza richiedere modifiche manuali alle regole IP. Inoltre, l'utilizzo di un ASG aderisce al principio del privilegio minimo, limitando il traffico HTTP in uscita solo ai server specifici che ne hanno bisogno. "IP Addresses" richiederebbe l'aggiornamento manuale della regola ogni volta che un nuovo server viene aggiunto o rimosso, aumentando il lavoro amministrativo. "Any" violerebbe il principio del privilegio minimo, consentendo a qualsiasi origine di effettuare richieste. "VirtualNetwork" sarebbe troppo ampio, consentendo a tutte le VM all'interno della rete virtuale di effettuare richieste, violando anch'esso il principio del privilegio minimo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta