ServerAdmins のメンバーがアクセスを要求した場合、NSG1 が仮想マシンへの RDP 接続を 60 分を超えて許可しないようにするにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Defender for Cloud のジャストインタイム (JIT) VM アクセス ポリシー.
これが解答である理由
Microsoft Defender for Cloud のジャストインタイム (JIT) VM アクセス ポリシーは、RDPポートへのアクセスを一時的に、かつ指定された期間のみ許可することで、この要件を満たします。60分という時間制限を設定できるため、必要なときにだけアクセスを許可し、その後自動的にアクセスを閉じることができます。 RG1 に割り当てられた Azure ポリシーは、NSGの構成を強制できますが、一時的な時間制限付きアクセスを動的に管理する機能はありません。Azure AD PIM は、特権ロールの割り当てを管理しますが、VMへのネットワークアクセス自体を制御するものではありません。Azure Bastion ホストは、RDP接続を安全に提供しますが、接続の時間制限を自動的に強制する機能は持っていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要