Masz podsieć (Subnet1), która zawiera trzy maszyny wirtualne hostujące aplikację o nazwie App1. Dostęp do App1 odbywa się przez SFTP. W NSG1 utworzyłeś regułę zabezpieczeń dla ruchu przychodzącego o nazwie Rule2, która zezwala na połączenia SFTP z ASG1. Musisz upewnić się, że przychodzące połączenia SFTP są wymuszane przy użyciu ASG1 i zminimalizować wysiłek administracyjny. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Na każdej maszynie wirtualnej skojarz interfejs sieciowy z ASG1..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skojarzenie interfejsu sieciowego każdej maszyny wirtualnej z ASG1. Grupa zabezpieczeń aplikacji (ASG) grupuje maszyny wirtualne i pozwala na definiowanie reguł zabezpieczeń sieci (NSG) odwołujących się do tych grup, a nie do indywidualnych adresów IP. Aby reguła NSG (Rule2) zezwalająca na SFTP do ASG1 działała, interfejsy sieciowe maszyn wirtualnych muszą być członkami ASG1. To minimalizuje wysiłek administracyjny, ponieważ nie trzeba modyfikować reguł NSG za każdym razem, gdy dodawane lub usuwane są maszyny wirtualne, wystarczy zarządzać członkostwem w ASG. Zmiana priorytetu Rule2 w NSG1 nie rozwiąże problemu, jeśli interfejsy sieciowe nie są skojarzone z ASG1. Tworzenie delegacji podsieci w Subnet1 jest przeznaczone do integracji z usługami Azure PaaS i nie ma zastosowania w tym scenariuszu. Zmiana przypisań ról w ASG1 dotyczy kontroli dostępu opartej na rolach (RBAC) i nie wpływa na reguły ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana