VM1とVM2は同じテンプレートからデプロイされ、基幹業務アプリケーションを実行しています。NSGは図のように構成されています。VM1とVM2のユーザーがTCPポート80経由でインターネット上のウェブサイトにアクセスできないようにする必要があります。どのようなアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: NSGをSubnet1に関連付ける。.
これが解答である理由
VM1とVM2がインターネット上のWebサイトにアクセスできないようにするには、サブネットレベルでNSGを適用するのが最も効果的です。現在、NSGは個々のネットワークインターフェースに関連付けられていますが、サブネットに関連付けることで、そのサブネット内のすべてのVMにルールが適用されます。これにより、VM1とVM2の両方からのTCPポート80経由のインターネットアクセスを拒否するルールをNSGに追加すれば、目的が達成されます。NSGをネットワークインターフェースから関連付け解除すると、保護が失われます。Port80インバウンドセキュリティルールは、VMへのインバウンドトラフィックを制御するため、インターネットへのアウトバウンドアクセスには影響しません。DenyWebSitesアウトバウンドセキュリティルールを変更するだけでは、NSGがサブネットに関連付けられていない場合、VM1とVM2の両方に確実に適用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要