Co należy zrobić w pierwszej kolejności, aby włączyć dostęp JIT (just-in-time) do maszyn wirtualnych dla wszystkich hostów sesji w wdrożeniu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz sieciową grupę zabezpieczeń (NSG) do Subnet1..
Dlaczego to jest odpowiedź
Aby włączyć dostęp JIT (just-in-time) do maszyn wirtualnych, należy najpierw skonfigurować sieciową grupę zabezpieczeń (NSG). Przypisanie NSG do Subnet1 jest prawidłowym pierwszym krokiem, ponieważ NSG działają na poziomie podsieci, kontrolując ruch sieciowy do i z maszyn wirtualnych w tej podsieci. Dostęp JIT wykorzystuje NSG do dynamicznego otwierania portów tylko na żądanie i tylko na określony czas. Wdrożenie Azure Bastion jest narzędziem do bezpiecznego dostępu, ale nie jest pierwszym krokiem do włączenia JIT. Przypisanie NSG do interfejsów sieciowych poszczególnych hostów sesji jest mniej efektywne niż przypisanie do podsieci, ponieważ JIT najlepiej działa na poziomie podsieci. Konfiguracja kontroli dostępu (IAM) jest ważna dla zarządzania uprawnieniami, ale nie jest bezpośrednio związana z techniczną konfiguracją JIT dla ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana