VNet1 zawiera Subnet1 z trzema maszynami wirtualnymi, z których każda ma publiczny adres IP. Aplikacje są dostępne dla użytkowników Internetu przez port 443. Istnieje sieć VPN typu site-to-site z sieci lokalnej do VNet1. Maszyny wirtualne są dostępne przez RDP zarówno z Internetu, jak i z sieci lokalnej. Musisz zablokować RDP z Internetu, ale zezwolić na RDP z sieci lokalnej, jednocześnie utrzymując dostępność aplikacji dla użytkowników Internetu. Co należy zaimplementować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę "deny" w sieciowej grupie zabezpieczeń (NSG) połączonej z Subnet1.
Dlaczego to jest odpowiedź
Utworzenie reguły "deny" w sieciowej grupie zabezpieczeń (NSG) połączonej z Subnet1 jest najskuteczniejszym rozwiązaniem. Możesz dodać regułę odrzucającą ruch RDP (port 3389) z dowolnego źródła internetowego (np. 0.0.0.0/0) do maszyn wirtualnych w Subnet1. Jednocześnie, możesz dodać regułę zezwalającą na ruch RDP z zakresu adresów IP Twojej sieci lokalnej. Dzięki temu aplikacje na porcie 443 pozostaną dostępne dla użytkowników Internetu, ponieważ ta reguła nie będzie ich dotyczyć. Modyfikacja przestrzeni adresowej bramy sieci lokalnej lub Subnet1 nie rozwiąże problemu kontroli dostępu. Usunięcie publicznych adresów IP z maszyn wirtualnych uniemożliwiłoby dostęp do aplikacji przez Internet.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana