두 개의 Windows Server VM인 VM1과 VM2가 VNet1의 Subnet1에 있습니다. VM1이 TCP 포트 3389를 통해 VM2에 액세스하는 것을 차단해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상 포트 3389를 거부하는 아웃바운드 규칙이 있는 NSG를 생성하고 VM1의 네트워크 인터페이스에 NSG를 적용합니다..
이것이 정답인 이유
VM1이 VM2로의 TCP 포트 3389(RDP) 통신을 차단하려면, VM1에서 나가는 트래픽을 제어해야 합니다. 대상 포트 3389를 거부하는 아웃바운드 규칙이 있는 네트워크 보안 그룹(NSG)을 생성하고 이를 VM1의 네트워크 인터페이스에 적용하면 VM1이 VM2로 RDP 연결을 시도하는 것을 효과적으로 차단할 수 있습니다. Azure Bastion은 VM에 안전하게 연결하는 서비스이지, VM 간의 트래픽을 제어하는 도구가 아닙니다. 원본 포트 3389는 클라이언트가 사용하는 임시 포트이므로 이를 거부하는 것은 의도한 효과를 내지 못합니다. 인바운드 규칙은 VM으로 들어오는 트래픽을 제어하므로, VM1에서 나가는 트래픽을 차단하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음