VNet1 bevat Subnet1 met drie VM's, elk met een openbaar IP-adres. Apps zijn beschikbaar voor internetgebruikers via poort 443. Er is een site-to-site VPN van on-premises naar VNet1. VM's zijn bereikbaar via RDP vanaf zowel internet als on-premises. U moet RDP vanaf internet blokkeren, maar RDP vanaf het on-premises netwerk toestaan, terwijl de apps beschikbaar blijven voor internetgebruikers. Wat moet u implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een deny-regel maken in een network security group (NSG) die is gekoppeld aan Subnet1.
Waarom dit het antwoord is
De correcte oplossing is het maken van een deny-regel in een Network Security Group (NSG) die is gekoppeld aan Subnet1. Een NSG reguleert inkomend en uitgaand netwerkverkeer naar en van Azure-resources. Door een deny-regel te configureren die RDP-verkeer (poort 3389) vanaf elke bron (internet) blokkeert, maar RDP-verkeer vanaf het on-premises IP-bereik toestaat, voldoet u aan de vereisten. De regel voor poort 443 (HTTPS) blijft ongewijzigd, waardoor apps toegankelijk blijven voor internetgebruikers. Het wijzigen van de adresruimte van de lokale netwerkgateway of Subnet1 is niet relevant voor het beheren van RDP-toegang. Het verwijderen van openbare IP-adressen zou de apps ontoegankelijk maken voor internetgebruikers, wat in strijd is met de vereisten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig