20개의 서브넷과 500개의 가상 머신이 있는 가상 네트워크 Vnet1이 있습니다. 각 서브넷에는 네트워크 모니터링 소프트웨어를 실행하는 가상 머신이 포함되어 있습니다. NSG1이라는 NSG가 모든 서브넷과 연결되어 있습니다. 새 서브넷이 생성되면 자동화된 프로세스가 해당 서브넷에 모니터링 VM을 생성하고 서브넷을 NSG1과 연결합니다. IP 주소 131.107.1.15에서 모니터링 가상 머신으로의 연결을 허용하는 인바운드 보안 규칙을 NSG1에 추가해야 합니다. 요구 사항: • 모니터링 가상 머신만 131.107.1.15의 연결을 수신해야 합니다. • 새 서브넷이 생성될 때 NSG1에 필요한 변경 사항을 최소화해야 합니다. 인바운드 규칙에 어떤 대상 유형을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션 보안 그룹.
이것이 정답인 이유
애플리케이션 보안 그룹(ASG)은 네트워크 보안 규칙을 특정 애플리케이션 워크로드에 연결할 수 있도록 하여 네트워크 보안을 간소화합니다. 모니터링 가상 머신만 131.107.1.15의 연결을 수신해야 하므로, 모든 모니터링 VM을 포함하는 ASG를 생성하고 해당 ASG를 NSG1의 인바운드 규칙 대상으로 지정하면 됩니다. 새 서브넷에 모니터링 VM이 생성되면 해당 VM을 ASG에 추가하기만 하면 되므로 NSG1에 대한 변경 사항이 최소화됩니다. 서비스 태그는 잘 알려진 Azure 서비스의 IP 주소 범위를 나타내지만, 특정 가상 머신 그룹을 대상으로 할 수는 없습니다. 가상 네트워크는 전체 VNet을 대상으로 하며, 특정 VM만 대상으로 하는 요구 사항에 부합하지 않습니다. IP 주소는 개별 IP 주소 또는 IP 주소 범위를 지정하지만, 새 모니터링 VM이 추가될 때마다 NSG 규칙을 수동으로 업데이트해야 하므로 요구 사항에 맞지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음