MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·JA·更新日 1 Aug 2026
Mercury Systems の財務チームは、一連の Windows VM に対して Just-in-Time (JIT) VM アクセスを使用したいと考えています。彼らは、RDP (TCP 3389) が承認されたエンジニアのパブリック IP に対してのみ、アクセス要求ごとに最大 2 時間開かれ、ポート 3389 のみが常に開かれることを要求しています。これらの制約を満たすために、Azure Security Center (Defender) で JIT をどのように構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 選択した VM で JIT を有効にし、許可された送信元 IP 範囲をエンジニアのパブリック IP アドレスに設定し、許可されたポートを TCP 3389 に最大要求時間 2 時間で構成し、要求の承認ワークフローを必須とします。.
これが解答である理由
この選択肢は、JIT VM アクセスのすべての要件を満たしています。JITを有効にし、承認されたエンジニアのパブリックIPアドレスのみからのアクセスを許可し、ポート3389に制限し、最大要求時間を2時間に設定し、承認ワークフローを必須とすることで、セキュリティとアクセスの両方の要件が満たされます。
他の選択肢は不適切です。
ネットワークセキュリティグループとAzure Automationを使用する方法は、JITの自動化されたセキュリティ機能を提供しません。
ワイルドカード送信元でJITを有効にする方法は、特定のIPアドレスからのアクセスを制限するという要件を満たしません。
Azure Bastionを使用する方法は、JITの要件を満たさず、JITを無効にすることは求められていません。