Twoja firma wdroży wiele serwerów WWW i wiele serwerów baz danych na platformie Azure. Które rozwiązanie Azure należy polecić, aby ograniczyć typy połączeń, jakie serwery WWW mogą nawiązywać z serwerami baz danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: sieciowe grupy zabezpieczeń (NSG).
Dlaczego to jest odpowiedź
Sieciowe grupy zabezpieczeń (NSG) to prawidłowa odpowiedź, ponieważ umożliwiają filtrowanie ruchu sieciowego do i z zasobów platformy Azure w sieci wirtualnej. Możesz zdefiniować reguły zezwalające lub odrzucające ruch na podstawie adresu IP źródła/miejsca docelowego, portu i protokołu. W ten sposób można ograniczyć połączenia z serwerów WWW do serwerów baz danych tylko do niezbędnych portów i adresów IP. Azure Service Bus to usługa przesyłania wiadomości, a nie narzędzie do filtrowania ruchu sieciowego. Lokalna brama sieciowa służy do łączenia sieci lokalnych z platformą Azure. Filtr tras jest używany w kontekście routingu sieciowego, a nie do filtrowania ruchu na poziomie portów i protokołów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana