VM1 и VM2 были развернуты из одного шаблона и запускают бизнес-приложения. NSG настроен, как показано. Вам необходимо заблокировать пользователям VM1 и VM2 доступ к веб-сайтам в Интернете по TCP-порту 80. Какое действие следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Привязать NSG к Subnet1..
Почему это правильный ответ
Правильный ответ — «Привязать NSG к Subnet1». Если NSG привязан к подсети, правила безопасности применяются ко всем виртуальным машинам в этой подсети. Это централизованный способ управления сетевым трафиком для нескольких виртуальных машин. Привязка NSG к сетевому интерфейсу (как сейчас) означает, что правила применяются только к этой конкретной ВМ, а не ко всем ВМ в подсети. Отвязка NSG от сетевого интерфейса полностью удалит защиту. Изменение правила входящего трафика Port80 не повлияет на исходящий трафик. Изменение правила исходящего трафика DenyWebSites не поможет, если NSG привязан только к сетевому интерфейсу одной ВМ, а не ко всей подсети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется