Una VM distribuita da un modello ARM è elencata come "Non supportata" nel pannello di accesso JIT (Just-in-time) alle VM in Azure Security Center. Un amministratore segnala di non poter abilitare JIT per la VM. Cosa dovresti fare per consentire l'abilitazione dell'accesso JIT alla VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare e configurare un gruppo di sicurezza di rete (NSG)..
Perché questa è la risposta
L'accesso JIT (Just-in-time) alle VM di Azure Security Center richiede che la macchina virtuale abbia un gruppo di sicurezza di rete (NSG) associato alla sua interfaccia di rete o alla subnet. Senza un NSG, JIT non può gestire le regole di rete per limitare l'accesso. Creando e configurando un NSG, si fornisce a JIT il meccanismo necessario per aprire e chiudere dinamicamente le porte di gestione. Creare un indirizzo IP pubblico aggiuntivo non risolve il problema sottostante della mancanza di un NSG per la gestione delle regole di accesso. Sostituire il Basic Load Balancer con uno Standard Load Balancer non è direttamente correlato al requisito di JIT per un NSG. Assegnare una licenza Azure Active Directory Premium Plan 1 ad Admin1 è irrilevante per la funzionalità JIT della VM, poiché JIT gestisce l'accesso di rete, non l'autenticazione dell'amministratore.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta