У вас есть подсеть (Subnet1), содержащая три виртуальные машины, на которых размещено приложение App1. Доступ к App1 осуществляется по SFTP. В NSG1 вы создали входящее правило безопасности с именем Rule2, которое разрешает SFTP-соединения к ASG1. Вы должны убедиться, что входящие SFTP-соединения применяются с использованием ASG1, и минимизировать административные усилия. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: На каждой виртуальной машине свяжите сетевой интерфейс с ASG1..
Почему это правильный ответ
Правильный ответ — «На каждой виртуальной машине свяжите сетевой интерфейс с ASG1». Группы безопасности приложений (ASG) используются для группировки виртуальных машин, которые имеют схожие требования к безопасности. Чтобы правило NSG, ссылающееся на ASG, применялось к виртуальной машине, сетевой интерфейс этой виртуальной машины должен быть связан с соответствующей ASG. Это гарантирует, что Rule2, разрешающее SFTP-соединения к ASG1, будет применяться только к виртуальным машинам, входящим в ASG1, минимизируя административные усилия, поскольку не нужно создавать отдельные правила для каждой виртуальной машины. Изменение приоритета Rule2 в NSG1 не решит проблему, так как правило уже существует, но не применяется к нужным ресурсам. Создание делегирования подсети в Subnet1 не имеет отношения к применению правил NSG на основе ASG. Изменение назначений ролей в ASG1 также не повлияет на применение правил NSG к сетевым интерфейсам виртуальных машин.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется