Planując migrację App1, tworzysz sieciową grupę zabezpieczeń (NSG). Jaką konfigurację zalecasz, aby użytkownicy mogli uzyskać dostęp do App1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę zabezpieczeń ruchu przychodzącego zezwalającą na port 443 z Internetu i skojarz NSG z podsiecią zawierającą serwery WWW.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie reguły zabezpieczeń ruchu przychodzącego zezwalającej na port 443 z Internetu i skojarzenie NSG z podsiecią zawierającą serwery WWW. Aplikacje internetowe, takie jak App1, zazwyczaj używają portu 443 (HTTPS) do komunikacji z użytkownikami. Reguła ruchu przychodzącego jest wymagana, aby zezwolić na połączenia z zewnątrz do serwerów WWW. Skojarzenie NSG bezpośrednio z podsiecią zawierającą serwery WWW zapewnia, że zasady bezpieczeństwa są stosowane tylko tam, gdzie są potrzebne, minimalizując ryzyko i złożoność. Pozostałe opcje są nieprawidłowe, ponieważ: Reguła ruchu wychodzącego zezwalająca na port 443 do Internetu jest przeznaczona dla ruchu wychodzącego z serwerów, a nie dla ruchu przychodzącego od użytkowników. Skojarzenie NSG ze wszystkimi podsieciami jest zbyt szerokie i może niepotrzebnie narzucić reguły na inne zasoby, które nie wymagają tego samego dostępu, zwiększając ryzyko i utrudniając zarządzanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana