Een subnet met de naam Subnet1 heeft VM's en een NSG (NSG1) met alleen de standaardregels. Je moet een NSG-regel toevoegen die voorkomt dat hosts in Subnet1 verbinding maken met de Azure-portal, terwijl verbindingen met andere internethosts wel zijn toegestaan. Waarop moet de Destination van de regel worden ingesteld?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Service Tag.
Waarom dit het antwoord is
De juiste optie is Service Tag. Azure Service Tags vertegenwoordigen een groep IP-adresvoorvoegsels van een bepaalde Azure-service. Door 'AzurePortal' als Service Tag te gebruiken, kunt u alle IP-adressen blokkeren die door de Azure-portal worden gebruikt, zonder deze handmatig te hoeven bijhouden. Dit is de meest efficiënte en onderhoudsvriendelijke manier om dit te bereiken. 'Application security group' (ASG) is onjuist omdat ASG's worden gebruikt om virtuele machines te groeperen en netwerkbeveiligingsbeleid te definiëren op basis van die groepen, niet om externe Azure-services te identificeren. 'IP Addresses' is onjuist omdat de IP-adressen van de Azure-portal dynamisch kunnen zijn en handmatig onderhoud van een lijst met IP-adressen onpraktisch en foutgevoelig is. 'Any' is onjuist omdat dit al het uitgaande verkeer naar het internet zou blokkeren, wat in strijd is met de vereiste om verbindingen met andere internethosts toe te staan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig