보안 팀은 세션 호스트로의 모든 원치 않는 인바운드 트래픽을 차단하고 일반 인터넷 송신을 거부할 계획입니다. 사용자는 공용 인터넷에 RDP를 노출하지 않고 Azure Virtual Desktop에 연결해야 합니다. 이러한 제약 조건을 준수하면서 연결을 활성화하는 두 가지 구성은 무엇입니까? (두 가지 답변 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: WindowsVirtualDesktop 서비스 태그에 대한 아웃바운드 TCP 443을 허용하고 세션 호스트에서 인바운드 3389를 거부합니다., Azure Virtual Desktop용 Private Link를 활성화하고 세션 호스트가 AVD 서비스를 개인 IP로 확인하도록 프라이빗 DNS를 구성합니다..
이것이 정답인 이유
세션 호스트로의 원치 않는 인바운드 트래픽을 차단하고 공용 인터넷 송신을 거부하면서 Azure Virtual Desktop에 연결하려면 두 가지 구성이 필요합니다. 첫째, Azure Virtual Desktop 서비스 태그에 대한 아웃바운드 TCP 443을 허용하고 세션 호스트에서 인바운드 3389를 거부해야 합니다. 이는 AVD 서비스에 대한 필수 아웃바운드 연결을 허용하면서 직접적인 인바운드 RDP 노출을 방지합니다. 둘째, Azure Virtual Desktop용 Private Link를 활성화하고 세션 호스트가 AVD 서비스를 개인 IP로 확인하도록 프라이빗 DNS를 구성해야 합니다. 이는 트래픽이 공용 인터넷을 통과하지 않고 Azure 백본 네트워크를 통해 흐르도록 보장합니다. 세션 호스트에 공용 IP를 할당하고 인바운드 3389를 여는 것은 공용 노출을 방지하려는 요구 사항을 위반합니다. Azure Bastion은 직접적인 RDP 노출을 피하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음