Wdrożono usługę Azure Application Gateway v2 (AppGw1) w podsieci Subnet1 w sieci VNet1 i skojarzono sieciową grupę zabezpieczeń NSG1 z podsiecią Subnet1. Chcesz, aby AppGw1 równoważył obciążenie tylko dla ruchu pochodzącego z zasobów w sieci VNet1, minimalizując jednocześnie wpływ na funkcjonalność AppGw1. Którą regułę należy dodać do NSG1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: regułę przychodzącą o priorytecie 4096, która blokuje cały ruch internetowy.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to reguła przychodząca o priorytecie 4096, która blokuje cały ruch internetowy. Azure Application Gateway v2 wymaga dostępu do Internetu dla prawidłowego działania, w tym do zarządzania, monitorowania i pobierania aktualizacji. Domyślne reguły NSG mają priorytety od 65000 do 65500. Dodanie reguły blokującej ruch przychodzący z Internetu z priorytetem 4096 (niższym niż domyślne reguły zezwalające) zapewni, że tylko ruch z VNet1 będzie mógł dotrzeć do AppGw1, jednocześnie pozwalając AppGw1 na inicjowanie ruchu wychodzącego do Internetu, co jest niezbędne do jego funkcjonowania. Reguła wychodząca blokująca ruch internetowy (opcje A i D) uniemożliwiłaby prawidłowe działanie bramy Application Gateway. Reguła z priorytetem 100 (opcje C i D) jest zbyt niska i mogłaby zostać nadpisana przez inne reguły zezwalające, co nie zapewniłoby pożądanego efektu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana