リソース グループ RG1 内の仮想マシンで、承認されたユーザーが一時的なアクセスを要求するまでリモート デスクトップ ポートを閉じた状態に保つにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: just in time (JIT) VM アクセス.
これが解答である理由
Just-in-Time (JIT) VM アクセスは、仮想マシンへの受信トラフィックをロックダウンし、必要な場合にのみ、承認された期間だけポートを開くことで、ネットワークセキュリティを強化します。これにより、攻撃対象領域が大幅に削減されます。他のオプションは、この特定のシナリオには適していません。Azure AD PIM は特権ロールへの時間ベースのアクセスを提供しますが、VM ポートの管理には直接関係しません。アプリケーションセキュリティグループは、ネットワークセキュリティグループ (NSG) 内でネットワークトラフィックを整理するために使用されますが、一時的なポート開放のメカニズムは提供しません。Azure AD 条件付きアクセスは、ユーザーがリソースにアクセスする方法を制御しますが、VM の特定のポートアクセスを動的に管理する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要