Subnet1 of VNet1에 Azure Application Gateway v2(AppGw1)를 배포하고 네트워크 보안 그룹 NSG1을 Subnet1과 연결했습니다. AppGw1이 VNet1 내부 리소스에서 시작된 트래픽만 로드 밸런싱하도록 하면서 AppGw1 기능에 미치는 영향을 최소화하려고 합니다. NSG1에 어떤 규칙을 추가해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 우선 순위가 4096이고 모든 인터넷 트래픽을 차단하는 인바운드 규칙.
이것이 정답인 이유
Azure Application Gateway v2는 인터넷에서 직접 접근할 수 없으며, VNet 내부 리소스에서 시작된 트래픽만 로드 밸런싱하도록 하려면 외부에서 들어오는 트래픽을 차단해야 합니다. 네트워크 보안 그룹(NSG)의 인바운드 규칙은 서브넷으로 들어오는 트래픽을 제어합니다. 따라서 모든 인터넷 트래픽을 차단하는 인바운드 규칙을 추가해야 합니다. 우선 순위 4096은 기본 허용 규칙(우선 순위 65000)보다 높으므로 해당 규칙이 적용됩니다. 우선 순위 100은 너무 낮아 다른 규칙에 의해 재정의될 수 있습니다. 아웃바운드 규칙은 서브넷에서 나가는 트래픽을 제어하므로 이 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음