Twoje środowisko Azure ma wiele maszyn wirtualnych. Musisz udostępnić VM1 z Internetu przez HTTP. Które dwa rozwiązania to umożliwią? Każda poprawna odpowiedź jest kompletnym rozwiązaniem. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Modyfikacja sieciowej grupy zabezpieczeń (NSG), Modyfikacja zapory Azure.
Dlaczego to jest odpowiedź
Aby udostępnić VM1 przez HTTP z Internetu, należy zezwolić na ruch przychodzący na porcie 80. Modyfikacja sieciowej grupy zabezpieczeń (NSG) jest poprawna, ponieważ NSG kontrolują ruch sieciowy do i z zasobów Azure. Możesz dodać regułę zezwalającą na ruch HTTP (port 80) z Internetu do VM1. Modyfikacja zapory Azure jest poprawna, ponieważ Azure Firewall to zarządzana usługa bezpieczeństwa sieci, która chroni zasoby sieciowe Azure. Możesz skonfigurować regułę zapory zezwalającą na ruch HTTP (port 80) z Internetu do VM1. Modyfikacja profilu Azure Traffic Manager jest niepoprawna, ponieważ Traffic Manager to usługa równoważenia obciążenia ruchu DNS, która kieruje ruch do różnych punktów końcowych. Nie kontroluje ona dostępu do portów. Modyfikacja planu ochrony DDoS jest niepoprawna, ponieważ Azure DDoS Protection chroni przed atakami typu Distributed Denial of Service. Nie służy do otwierania portów ani kontrolowania dostępu do zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana