Wat moet u eerst doen om just-in-time (JIT) VM-toegang mogelijk te maken voor alle sessiehosts in de deployment?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een netwerkbeveiligingsgroep (NSG) toewijzen aan Subnet1..
Waarom dit het antwoord is
Om just-in-time (JIT) VM-toegang mogelijk te maken, moet u eerst een netwerkbeveiligingsgroep (NSG) configureren. Het toewijzen van een NSG aan Subnet1 is de meest efficiënte manier om dit te doen, omdat alle sessiehosts in dat subnet dan onder dezelfde JIT-beleidsregels vallen. Dit vereenvoudigt het beheer en zorgt voor consistente beveiliging. Het implementeren van Azure Bastion is nuttig voor veilige toegang, maar is geen vereiste voor JIT-toegang zelf. Het toewijzen van NSG's aan individuele netwerkinterfaces is mogelijk, maar minder schaalbaar en efficiënt dan toewijzing op subnetniveau voor meerdere hosts. Het configureren van toegangsbeheer (IAM) voor de hostpool regelt wie toegang heeft tot de hostpool, niet de JIT-toegang tot de onderliggende VM's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig