Terwijl u de migratie van App1 plant, maakt u een netwerkbeveiligingsgroep (NSG) aan. Welke configuratie raadt u aan, zodat gebruikers toegang hebben tot App1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een inkomende beveiligingsregel die poort 443 vanaf het internet toestaat en koppel de NSG aan het subnet dat de webservers bevat.
Waarom dit het antwoord is
Om gebruikers toegang te geven tot App1, moet verkeer van het internet de webservers kunnen bereiken. Dit vereist een inkomende beveiligingsregel. Webtoepassingen gebruiken doorgaans HTTPS, wat poort 443 is. De regel moet dus poort 443 vanaf het internet toestaan. De NSG moet gekoppeld worden aan het subnet waar de webservers zich bevinden, zodat de regel specifiek op deze servers van toepassing is. De optie "uitgaande beveiligingsregel" is onjuist omdat deze regels bepalen welk verkeer vanuit de webservers naar buiten mag, niet welk verkeer naar de webservers mag. Het koppelen van de NSG aan "alle subnets" is inefficiënt en potentieel onveilig, omdat de regels dan ook van toepassing zijn op subnets die geen toegang vanaf het internet nodig hebben.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig