Как обеспечить, чтобы NSG1 разрешал RDP-подключения к виртуальным машинам не более чем на 60 минут, когда член группы ServerAdmins запрашивает доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: политика доступа JIT (just in time) к ВМ в Microsoft Defender for Cloud.
Почему это правильный ответ
Правильный ответ — политика доступа JIT (just in time) к ВМ в Microsoft Defender for Cloud. JIT-доступ позволяет временно открывать порты управления (например, RDP) только при необходимости и на ограниченное время, что значительно повышает безопасность. Вы можете настроить максимальную продолжительность доступа (например, 60 минут) и интегрировать ее с группами Azure AD, такими как ServerAdmins, для авторизации запросов. Политика Azure, назначенная RG1, может управлять конфигурациями ресурсов, но не предоставляет функциональность временного открытия портов по запросу. Назначение роли Azure AD PIM управляет постоянными или временными повышениями привилегий для пользователей, но не контролирует доступ к сетевым портам виртуальных машин. Хост Azure Bastion обеспечивает безопасное подключение к ВМ через браузер, но не ограничивает продолжительность сеанса или доступ к портам на уровне NSG.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется