Wdrożono serwer LDAP na maszynie wirtualnej dostępnej przez TLS na porcie UDP 636. Należy upewnić się, że klienci mogą się z nim połączyć na tym porcie. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj tag sieciowy do instancji i utwórz regułę zapory sieciowej zezwalającą na ruch przychodzący (ingress) na porcie UDP 636 dla tego tagu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie tagu sieciowego do instancji VM i utworzenie reguły zapory sieciowej zezwalającej na ruch przychodzący (ingress) na porcie UDP 636 dla tego tagu. Domyślnie, ruch przychodzący do instancji VM jest blokowany, dlatego konieczne jest utworzenie reguły zapory sieciowej, która jawnie zezwoli na połączenia na wymaganym porcie. Tagi sieciowe służą do identyfikowania instancji, do których ma zastosowanie reguła zapory. Pierwsza opcja jest niepoprawna, ponieważ sam tag nie otwiera portu; potrzebna jest reguła zapory. Druga opcja, tworzenie trasy, jest nieodpowiednia, ponieważ trasy służą do kierowania ruchu między sieciami, a nie do kontrolowania dostępu do portów na instancji VM. Ostatnia opcja jest błędna, ponieważ ruch wychodzący (egress) kontroluje połączenia z VM, a nie do niej. W tym przypadku potrzebny jest ruch przychodzący (ingress) dla klientów łączących się z serwerem LDAP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana