Wdrożono serwer WWW na maszynie wirtualnej Azure i skonfigurowano bezpieczną witrynę HTTPS (port 443). Interfejs sieciowy maszyny wirtualnej ma istniejące reguły NSG, jak pokazano. Maszyna wirtualna jest używana tylko jako serwer WWW. Jaka zmiana umożliwi użytkownikom Internetu połączenie się z witryną?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dla Rule5 ustaw Action na Allow i Priority na 401.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zmiana Rule5. Domyślna reguła Rule5 (DenyAllInBound) blokuje cały ruch przychodzący, który nie został jawnie dozwolony przez reguły o niższym priorytecie. Zmiana jej akcji na „Allow” i ustawienie priorytetu na 401 (niższego niż Rule4, ale wyższego niż domyślne reguły odrzucające) sprawi, że ruch HTTPS (port 443) będzie dozwolony, ponieważ Rule4 zezwala na port 443. Zmiana protokołu Rule4 nie jest konieczna, ponieważ już zezwala na TCP 443. Usunięcie Rule1 nie ma wpływu na ruch HTTPS. Utworzenie nowej reguły z priorytetem 501 nie zadziała, ponieważ Rule5 (DenyAllInBound) ma priorytet 65500 i nadal zablokowałaby ruch, chyba że jej akcja zostanie zmieniona lub zostanie dodana reguła z niższym priorytetem niż 65500, ale wyższym niż 501.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana