App1이라는 애플리케이션을 호스팅하는 세 개의 가상 머신이 포함된 서브넷(Subnet1)이 있습니다. App1은 SFTP를 통해 액세스됩니다. NSG1에서 ASG1에 대한 SFTP 연결을 허용하는 Rule2라는 인바운드 보안 규칙을 만들었습니다. 인바운드 SFTP 연결이 ASG1을 사용하여 적용되도록 하고 관리 노력을 최소화해야 합니다. 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 가상 머신에서 네트워크 인터페이스를 ASG1과 연결합니다..
이것이 정답인 이유
각 가상 머신의 네트워크 인터페이스를 ASG1과 연결해야 합니다. ASG(애플리케이션 보안 그룹)는 가상 머신의 네트워크 인터페이스에 적용되어 해당 인터페이스를 대상으로 하는 트래픽에 NSG 규칙을 적용합니다. Rule2는 ASG1을 대상으로 하므로, 이 규칙이 적용되려면 가상 머신 NIC가 ASG1의 멤버여야 합니다. NSG1에서 Rule2의 우선순위를 변경하는 것은 Rule2가 이미 존재하고 ASG1을 대상으로 하므로 직접적인 해결책이 아닙니다. 우선순위는 규칙의 순서에 영향을 미치지만, 규칙이 적용될 대상을 변경하지는 않습니다. 서브넷 위임은 특정 Azure 서비스에 서브넷을 할당하는 기능으로, 이 시나리오와는 관련이 없습니다. ASG1에서 역할 할당을 변경하는 것은 ASG의 작동 방식과 무관하며, RBAC(역할 기반 접근 제어)와 관련된 기능입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음