VNET1 содержит несколько подсетей, и каждая VM использует статический IP. Требования: разрешить веб-запросы из Интернета к VM3–VM6; разрешить все соединения между VM1 и VM2; разрешить RDP к VM1; блокировать весь остальной трафик к VNET1. Какое минимальное количество групп безопасности сети (NSG) требуется?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: 1.
Почему это правильный ответ
Для выполнения всех требований достаточно одной группы безопасности сети (NSG). NSG можно применить к подсети или к сетевому интерфейсу. В данном сценарии, применив одну NSG к подсети, содержащей все VM, можно настроить правила для управления трафиком. Правила NSG обрабатываются по приоритету. Можно создать правила для: разрешения веб-запросов к VM3-VM6 (по портам 80/443), разрешения всех соединений между VM1 и VM2 (по IP-адресам или тегам служб), разрешения RDP к VM1 (порт 3389). Затем, используя правило с низким приоритетом, можно заблокировать весь остальной входящий трафик. Варианты 3, 4 и 12 неверны, так как они предполагают избыточное количество NSG. Хотя можно использовать несколько NSG (например, по одной на каждую VM или подсеть), это усложнит управление и не является минимально необходимым решением. Одно NSG, примененное к подсети, может эффективно управлять трафиком для всех VM в этой подсети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется