Musisz zapewnić administratorom dostęp SSH do serwerów Linux z obsługą Arc, znajdujących się w sieci prywatnej bez publicznych adresów IP i otwartych portów w zaporze. Dostęp musi wykorzystywać uwierzytelnianie Azure AD z krótkotrwałymi poświadczeniami. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż rozszerzenie Azure Arc SSH na serwerach Linux, upewnij się, że OpenSSH działa, przyznaj użytkownikom rolę Azure Connected Machine SSH i pozwól im łączyć się za pomocą az ssh arc..
Dlaczego to jest odpowiedź
Poprawna odpowiedź opisuje właściwe kroki do uzyskania dostępu SSH do serwerów Linux z obsługą Arc w sieci prywatnej przy użyciu uwierzytelniania Azure AD. Rozszerzenie Azure Arc SSH umożliwia bezpieczne połączenie przez Azure Arc bez potrzeby publicznych adresów IP lub otwierania portów w zaporze. Uwierzytelnianie Azure AD z krótkotrwałymi poświadczeniami jest obsługiwane, gdy użytkownik ma przypisaną rolę Azure Connected Machine SSH Login i używa polecenia az ssh arc. Pozostałe opcje są nieprawidłowe: Konfiguracja VPN typu site-to-site z udostępnianiem portu 22 i uwierzytelnianiem lokalnym nie spełnia wymagań dotyczących uwierzytelniania Azure AD i może wymagać otwierania portów. Włączenie Just-In-Time VM w Microsoft Defender for Cloud jest przeznaczone głównie dla maszyn wirtualnych Azure, a nie dla serwerów lokalnych z obsługą Arc w tym kontekście, i nie zapewnia uwierzytelniania Azure AD dla SSH. Azure Bastion jest usługą PaaS dla maszyn wirtualnych Azure i nie jest przeznaczony do bezpośredniego łączenia się z serwerami lokalnymi bez Arc w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana