Które zasoby mogą być użyte jako źródło dla reguły przychodzącej w Network Security Group?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Adresy IP, Service tags i Application security groups.
Dlaczego to jest odpowiedź
Reguły sieciowej grupy zabezpieczeń (NSG) kontrolują ruch do i z zasobów Azure. Jako źródło (lub cel) dla reguły przychodzącej (inbound) można określić: adresy IP (pojedyncze, zakresy CIDR), Service Tags (predefiniowane grupy adresów IP usług Azure, np. AzureFrontDoor.Backend) lub Application Security Groups (ASG), które pozwalają grupować maszyny wirtualne i definiować reguły bezpieczeństwa na podstawie tych grup, a nie indywidualnych adresów IP. Pozostałe opcje są nieprawidłowe, ponieważ ograniczają możliwości wyboru tylko do jednego typu źródła, co jest niezgodne z funkcjonalnością NSG.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana