Je hebt Azure Application Gateway v2 (AppGw1) geïmplementeerd in Subnet1 van VNet1 en een netwerkbeveiligingsgroep NSG1 gekoppeld aan Subnet1. Je wilt dat AppGw1 alleen verkeer load balancet dat afkomstig is van resources binnen VNet1, terwijl de impact op de functionaliteit van AppGw1 wordt geminimaliseerd. Welke regel moet je toevoegen aan NSG1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een inkomende regel met prioriteit 4096 die al het internetverkeer blokkeert.
Waarom dit het antwoord is
De juiste optie is een inkomende regel met prioriteit 4096 die al het internetverkeer blokkeert. Application Gateway v2 heeft inkomende verbindingen nodig voor beheer en statuscontroles, zelfs als het alleen intern verkeer load balancet. Door een inkomende regel toe te voegen die internetverkeer blokkeert, zorg je ervoor dat alleen verkeer binnen VNet1 de Application Gateway bereikt. Prioriteit 4096 is de laagste mogelijke prioriteit, wat betekent dat deze regel na alle andere, specifiekere regels wordt verwerkt. Dit minimaliseert de impact op de functionaliteit, omdat de Application Gateway nog steeds de benodigde interne en beheerverkeersstromen kan ontvangen. Uitgaande regels zijn niet correct omdat ze de stroom van verkeer van de Application Gateway naar buiten regelen, niet naar binnen. Een prioriteit van 100 zou te hoog zijn en mogelijk legitiem intern verkeer blokkeren dat door andere regels wordt toegestaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig