Je hebt een subnet (Subnet1) dat drie virtuele machines bevat die een applicatie genaamd App1 hosten. App1 wordt benaderd via SFTP. In NSG1 heb je een inkomende beveiligingsregel genaamd Rule2 gemaakt die SFTP-verbindingen naar ASG1 toestaat. Je moet ervoor zorgen dat inkomende SFTP-verbindingen worden afgedwongen met behulp van ASG1 en de administratieve inspanning minimaliseren. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel op elke virtuele machine de netwerkinterface aan ASG1..
Waarom dit het antwoord is
De juiste actie is om de netwerkinterface van elke virtuele machine te koppelen aan ASG1. Een Application Security Group (ASG) groepeert virtuele machines op basis van hun applicatiefunctie, waardoor netwerkbeveiligingsregels kunnen worden gedefinieerd die specifiek van toepassing zijn op die applicatie. Door de netwerkinterfaces van de VM's die App1 hosten aan ASG1 te koppelen, wordt Rule2 in NSG1 (die SFTP-verbindingen naar ASG1 toestaat) automatisch afgedwongen voor deze VM's. Dit minimaliseert de administratieve inspanning omdat u de regel niet voor elke individuele VM hoeft te configureren. Het wijzigen van de prioriteit van Rule2 in NSG1 is niet voldoende, omdat de regel nog steeds een doel nodig heeft om effectief te zijn. Subnetdelegatie is bedoeld voor het delegeren van subnetten aan specifieke Azure-services en is niet relevant voor het afdwingen van ASG-regels. Het wijzigen van roltoewijzingen in ASG1 heeft betrekking op toegangsbeheer tot de ASG zelf, niet op de toepassing van netwerkbeveiligingsregels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig