Subnet1이라는 서브넷에 VM과 기본 규칙만 있는 NSG(NSG1)가 있습니다. Subnet1 호스트가 다른 인터넷 호스트에는 계속 연결할 수 있도록 하면서 Azure Portal에 연결하지 못하도록 하는 NSG 규칙을 추가해야 합니다. 이 규칙의 Destination은 무엇으로 설정해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Service Tag.
이것이 정답인 이유
정답은 Service Tag입니다. Azure Portal에 대한 액세스를 차단하려면 대상에 Service Tag를 사용해야 합니다. 특히, "AzurePortal" 서비스 태그를 사용하여 Azure Portal에 대한 아웃바운드 트래픽을 거부하는 규칙을 생성할 수 있습니다. 이렇게 하면 Subnet1의 VM이 Azure Portal에 연결하는 것을 방지하면서 다른 인터넷 호스트에는 계속 연결할 수 있습니다. "Application security group"은 VM을 그룹화하여 보안 규칙을 적용하는 데 사용되므로 이 시나리오에는 적합하지 않습니다. "IP Addresses"는 Azure Portal의 IP 주소가 변경될 수 있으므로 유지 관리가 어렵고 신뢰할 수 없는 방법입니다. "Any"는 모든 대상에 대한 액세스를 차단하므로 다른 인터넷 호스트에 대한 연결도 차단하게 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음