Azure VM에 대한 RDP 액세스를 최대 3시간 동안 온디맨드 요청으로 제한해야 하며, 요청자의 공용 IP에서만 허용해야 합니다. 또한 Log Analytics에 보관된 모든 액세스 요청에 대한 감사 가능한 기록이 필요합니다. 어떻게 해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Microsoft Defender for Cloud에서 VM에 대한 Just-in-time VM 액세스를 활성화하고, TCP 3389를 최대 3시간 동안 허용하며, 소스를 요청자의 IP로 설정합니다., 구독 활동 로그를 Log Analytics 작업 영역으로 스트리밍하여 JIT 액세스 요청 이벤트를 보관합니다..
이것이 정답인 이유
Microsoft Defender for Cloud의 JIT(Just-in-time) VM 액세스는 RDP 포트(TCP 3389)를 특정 기간(최대 3시간) 동안 요청자의 공용 IP 주소에서만 열어 온디맨드 액세스를 안전하게 제한합니다. 이는 필요한 보안 요구 사항을 충족합니다. JIT 액세스 요청에 대한 감사 가능한 기록을 Log Analytics에 보관하려면, 구독 활동 로그를 Log Analytics 작업 영역으로 스트리밍해야 합니다. 활동 로그에는 JIT 요청을 포함한 모든 구독 수준 이벤트가 기록됩니다. 영구 NSG 규칙은 보안 위험이 높고 온디맨드 액세스 요구 사항을 충족하지 못합니다. Azure Bastion은 안전한 RDP 연결을 제공하지만, JIT 액세스 제한과 감사 기록 요구 사항을 직접적으로 다루지 않습니다. Azure AD PIM은 역할 기반 액세스 제어에 중점을 두며, 특정 포트 및 IP 기반 액세스 제한과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음