VM1과 VM2는 동일한 템플릿으로 배포되었으며 기간 업무 앱을 실행합니다. NSG는 표시된 대로 구성됩니다. VM1 및 VM2 사용자가 TCP 포트 80을 통해 인터넷의 웹 사이트에 접속하는 것을 차단해야 합니다. 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NSG를 Subnet1에 연결합니다..
이것이 정답인 이유
현재 NSG는 VM1과 VM2의 네트워크 인터페이스에 연결되어 있습니다. 네트워크 인터페이스 수준에서 NSG는 해당 VM의 트래픽만 제어합니다. Subnet1에 NSG를 연결하면 서브넷 내의 모든 VM에 대한 트래픽을 중앙에서 제어할 수 있습니다. 이렇게 하면 VM1과 VM2 모두에 대해 인터넷으로 나가는 TCP 포트 80 트래픽을 DenyWebSites 규칙을 통해 효과적으로 차단할 수 있습니다. NSG를 네트워크 인터페이스에서 연결 해제하면 모든 트래픽이 허용될 수 있습니다. Port80 인바운드 보안 규칙은 들어오는 트래픽을 제어하므로 나가는 웹사이트 접속과는 무관합니다. DenyWebSites 아웃바운드 보안 규칙을 변경하는 것은 현재 규칙이 이미 포트 80을 차단하도록 설정되어 있으므로 필요하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음