W jaki sposób można zapewnić, że NSG1 zezwala na połączenia RDP z maszynami wirtualnymi przez nie dłużej niż 60 minut, gdy członek grupy ServerAdmins zażąda dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zasada dostępu just in time (JIT) do maszyny wirtualnej w usłudze Microsoft Defender for Cloud.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to zasada dostępu just in time (JIT) do maszyny wirtualnej w usłudze Microsoft Defender for Cloud. Dostęp JIT umożliwia tymczasowe otwarcie portów zarządzania, takich jak RDP, tylko wtedy, gdy jest to potrzebne i na określony czas, co spełnia wymóg 60 minut. Po upływie tego czasu porty są automatycznie zamykane, zwiększając bezpieczeństwo. Pozostałe opcje są nieprawidłowe: Zasada platformy Azure przypisana do RG1 może wymuszać konfiguracje, ale nie zapewnia dynamicznego, czasowego otwierania i zamykania portów RDP. Przypisanie roli Azure Active Directory (Azure AD) Privileged Identity Management (PIM) zarządza uprawnieniami do ról, ale nie kontroluje bezpośrednio dostępu sieciowego do maszyn wirtualnych ani czasu otwarcia portów. Host usługi Azure Bastion w sieci VNET1 zapewnia bezpieczny dostęp do maszyn wirtualnych przez przeglądarkę, eliminując potrzebę otwierania portów RDP na zewnątrz, ale nie kontroluje czasowego dostępu do portów w taki sposób, jak JIT.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana