VNet1 (10 maszyn wirtualnych serwerów WWW) jest połączony peeringiem z VNet2 (5 maszyn wirtualnych serwerów baz danych). Musisz wymusić, aby: serwery baz danych akceptowały połączenia tylko z serwerów WWW; serwery WWW inicjowały połączenia tylko z serwerami baz danych; wszystkie sieciowe grupy zabezpieczeń (NSG) były skojarzone tylko z podsieciami; oraz użyć grup zabezpieczeń aplikacji (ASG) do zaimplementowania tych kontroli. Jaka jest minimalna liczba wymaganych grup zabezpieczeń aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: 2.
Dlaczego to jest odpowiedź
Wymagane są dwie grupy zabezpieczeń aplikacji (ASG). Jedna ASG będzie zawierać maszyny wirtualne serwerów WWW, a druga ASG będzie zawierać maszyny wirtualne serwerów baz danych. Dzięki temu można tworzyć reguły NSG, które odwołują się do tych ASG, zamiast do indywidualnych adresów IP lub podsieci. Na przykład, reguła NSG dla podsieci serwerów baz danych może zezwalać na ruch przychodzący tylko z ASG serwerów WWW. Reguła NSG dla podsieci serwerów WWW może zezwalać na ruch wychodzący tylko do ASG serwerów baz danych. Opcja 1 jest nieprawidłowa, ponieważ jedna ASG nie wystarczy do rozróżnienia między serwerami WWW i baz danych w regułach NSG. Opcje 4 i 8 są nieprawidłowe, ponieważ nie ma potrzeby tworzenia tak wielu ASG; dwie są wystarczające do spełnienia wymagań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana