VM1 e VM2 sono state implementate dallo stesso template ed eseguono applicazioni line-of-business. Un NSG è configurato come mostrato. È necessario impedire agli utenti di VM1 e VM2 di raggiungere siti web su Internet tramite la porta TCP 80. Quale azione si dovrebbe intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Associare l'NSG a Subnet1..
Perché questa è la risposta
Associando l'NSG a Subnet1, le regole di sicurezza verranno applicate a tutte le macchine virtuali all'interno di quella subnet, inclusa VM1 e VM2. Questo è il modo più efficiente per applicare una politica di sicurezza uniforme a più risorse nella stessa subnet. La regola di sicurezza in uscita DenyWebSites, che blocca il traffico TCP sulla porta 80 verso Internet, sarà quindi applicata a entrambe le VM. Dissociare l'NSG da un'interfaccia di rete non risolverebbe il problema, poiché l'obiettivo è applicare una restrizione, non rimuoverla. Modificare la regola di sicurezza in ingresso Port80 non è rilevante, in quanto il problema riguarda il traffico in uscita verso Internet, non il traffico in entrata. Modificare la regola di sicurezza in uscita DenyWebSites non è necessario, in quanto la regola esiste già ed è configurata correttamente per bloccare il traffico in uscita sulla porta 80. L'azione chiave è applicare l'NSG alla subnet corretta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta