お使いのサブスクリプションには、NSG1という名前のNSG(デフォルトルールが存在)に関連付けられた単一のNIC(NIC1)を持つVM1という名前のVMが含まれています。VM1はWindows Server 2022を実行しています。管理オーバーヘッドを最小限に抑えながら、VM1からAzure Instance Metadata Service (IMDS) REST APIへのアクセスをブロックする必要があります。NSG1に何を追加すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 特定のサービス タグへのトラフィックをブロックする送信ルール。.
これが解答である理由
IMDSへのアクセスをブロックするには、NSG1に送信セキュリティルールを追加し、宛先サービスタグとして「AzureInstanceMetadata」を指定し、アクションを「拒否」に設定します。IMDSは特定のIPアドレスではなく、サービスエンドポイントとして提供されるため、サービスタグを使用するのが最も効率的です。特定のIPアドレスへのトラフィックをブロックするルールは、IMDSのIPアドレスが変更される可能性があるため、管理オーバーヘッドが増加し、将来的に機能しなくなる可能性があります。受信ルールは、VM1へのインバウンドトラフィックを制御するため、VM1からのアウトバウンドIMDSアクセスには影響しません。アプリケーションセキュリティグループは、VMのグループ化には役立ちますが、IMDSへのアクセスをブロックする直接的なメカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要