У вас есть виртуальная сеть Vnet1 с 20 подсетями и 500 виртуальными машинами. Каждая подсеть содержит виртуальную машину, на которой запущено программное обеспечение для мониторинга сети. NSG с именем NSG1 связан с каждой подсетью. При создании новой подсети автоматизированный процесс создает виртуальную машину мониторинга в этой подсети и связывает подсеть с NSG1. Вам необходимо добавить правило безопасности для входящего трафика в NSG1, которое разрешает подключения с IP-адреса 131.107.1.15 к виртуальным машинам мониторинга. Требования: • Только виртуальные машины мониторинга должны получать подключения с 131.107.1.15. • При создании новой подсети вы должны минимизировать изменения, необходимые для NSG1. Какой тип назначения следует использовать для правила входящего трафика?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: группа безопасности приложений.
Почему это правильный ответ
Группа безопасности приложений (ASG) — лучший выбор, поскольку она позволяет группировать виртуальные машины по функциям, а не по IP-адресам. Создав ASG для виртуальных машин мониторинга, вы можете применить правило к этой ASG, гарантируя, что только эти виртуальные машины получат доступ с 131.107.1.15. При создании новой подсети и виртуальной машины мониторинга достаточно добавить новую виртуальную машину в существующую ASG, не изменяя NSG1. Использование тега службы не подходит, так как теги службы представляют собой предопределенные группы IP-адресов служб Azure. Виртуальная сеть не позволяет детализировать доступ к конкретным ВМ. Использование IP-адреса для каждой ВМ мониторинга потребовало бы изменения NSG1 каждый раз при добавлении новой ВМ.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется