Podsieć o nazwie Subnet1 zawiera maszyny wirtualne i sieciową grupę zabezpieczeń (NSG1) z tylko domyślnymi regułami. Musisz dodać regułę NSG, która uniemożliwia hostom w Subnet1 łączenie się z portalem Azure, jednocześnie zezwalając na połączenia z innymi hostami internetowymi. Na co powinno być ustawione pole Destination tej reguły?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Service Tag.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Service Tag. Tagi usług (Service Tags) reprezentują grupę prefiksów adresów IP z danej usługi platformy Azure. Użycie tagu usługi "AzurePortal" w polu Destination (miejsce docelowe) reguły NSG pozwala na zablokowanie ruchu do portalu Azure, jednocześnie zezwalając na ruch do innych zasobów internetowych. Application security group (ASG) służy do grupowania maszyn wirtualnych i definiowania reguł sieciowych na podstawie tych grup, a nie na podstawie zewnętrznych usług. IP Addresses wymagałoby znajomości wszystkich adresów IP portalu Azure, które mogą się zmieniać, co jest niepraktyczne. Any (dowolny) zablokowałoby cały ruch wychodzący, a nie tylko do portalu Azure.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana