Mercury Systems의 재무 팀은 Windows VM 세트에 대해 JIT(Just-in-Time) VM 액세스를 사용하려고 합니다. 이들은 RDP(TCP 3389)가 승인된 엔지니어의 공용 IP에 대해서만 액세스 요청당 최대 2시간 동안 열리고, 포트 3389만 열리도록 요구합니다. 이러한 제약 조건을 충족하도록 Azure Security Center(Defender)에서 JIT를 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 선택한 VM에서 JIT를 활성화하고, 허용된 소스 IP 범위를 엔지니어의 공용 IP 주소로 설정하고, 허용된 포트를 TCP 3389로 최대 요청 시간을 2시간으로 구성하고, 요청에 대한 승인 워크플로를 요구합니다..
이것이 정답인 이유
이 옵션은 모든 요구 사항을 충족합니다. JIT(Just-in-Time) VM 액세스는 지정된 VM에서 활성화되며, 허용된 소스 IP 범위는 엔지니어의 공용 IP 주소로 제한됩니다. 허용된 포트는 RDP(TCP 3389)로 설정되고, 최대 요청 시간은 2시간으로 구성되어 요청당 2시간 제한을 충족합니다. 또한, 요청에 대한 승인 워크플로를 요구하여 보안을 강화합니다. 다른 옵션들은 JIT를 사용하지 않거나, 요구 사항을 완전히 충족하지 못합니다. 예를 들어, NSG 규칙만 사용하면 자동화된 시간 제한 및 승인 워크플로를 구현하기 어렵고, 와일드카드 소스를 사용하면 보안 요구 사항을 위반합니다. Azure Bastion은 JIT와는 다른 접근 방식입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음