VM1 i VM2 zostały wdrożone z tego samego szablonu i uruchamiają aplikacje biznesowe. NSG jest skonfigurowany tak, jak pokazano. Musisz zablokować użytkownikom VM1 i VM2 dostęp do stron internetowych w Internecie przez port TCP 80. Jakie działanie należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skojarz NSG z Subnet1..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skojarzenie NSG z Subnet1. NSG (Network Security Group) może być skojarzony z interfejsem sieciowym (NIC) lub podsiecią. Skojarzenie z podsiecią sprawi, że reguły NSG będą miały zastosowanie do wszystkich maszyn wirtualnych w tej podsieci. Reguła DenyWebSites w NSG blokuje ruch wychodzący na porcie TCP 80, co jest wymagane. Odłączenie NSG od interfejsu sieciowego usunęłoby wszystkie reguły bezpieczeństwa, co nie jest celem. Zmiana reguły Port80 (ruch przychodzący) nie wpłynęłaby na ruch wychodzący do stron internetowych. Zmiana reguły DenyWebSites nie jest konieczna, ponieważ jest ona już poprawnie skonfigurowana do blokowania ruchu wychodzącego na porcie 80.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana