W jaki sposób można zapewnić, że port Remote Desktop maszyn wirtualnych w grupie zasobów RG1 jest zamknięty do momentu, gdy autoryzowany użytkownik zażąda tymczasowego dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: dostęp just in time (JIT) do maszyny wirtualnej.
Dlaczego to jest odpowiedź
Dostęp just in time (JIT) do maszyny wirtualnej jest prawidłową odpowiedzią, ponieważ umożliwia tymczasowe otwarcie portów sieciowych, takich jak RDP, tylko na żądanie autoryzowanych użytkowników i na określony czas. Po upływie tego czasu porty są automatycznie zamykane, co minimalizuje powierzchnię ataku. Azure AD Privileged Identity Management (PIM) zarządza uprawnieniami tożsamości, ale nie kontroluje bezpośrednio otwierania i zamykania portów. Grupa zabezpieczeń aplikacji służy do grupowania maszyn wirtualnych w celu uproszczenia zarządzania regułami sieciowych grup zabezpieczeń, ale sama w sobie nie zapewnia dynamicznego otwierania portów. Dostęp warunkowy Azure AD kontroluje dostęp do aplikacji i zasobów na podstawie warunków, ale nie jest przeznaczony do dynamicznego zarządzania portami maszyn wirtualnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana