Вы развернули Azure Application Gateway v2 (AppGw1) в Subnet1 VNet1 и связали группу безопасности сети NSG1 с Subnet1. Вы хотите, чтобы AppGw1 балансировал нагрузку только для трафика, исходящего от ресурсов внутри VNet1, минимизируя при этом влияние на функциональность AppGw1. Какое правило следует добавить в NSG1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: входящее правило с приоритетом 4096, которое блокирует весь интернет-трафик.
Почему это правильный ответ
Правильный ответ — "входящее правило с приоритетом 4096, которое блокирует весь интернет-трафик". Azure Application Gateway v2 по умолчанию имеет правила, разрешающие входящий трафик из Интернета, чтобы он мог функционировать как балансировщик нагрузки уровня 7. Чтобы ограничить его работу только для трафика из VNet1, необходимо добавить входящее правило в NSG1, которое блокирует трафик из источника "Интернет". Приоритет 4096 является самым низким (наименее приоритетным) пользовательским приоритетом, что гарантирует, что это правило будет применено после всех других потенциально необходимых правил, но до неявного правила "запретить все". Исходящие правила не повлияют на входящий трафик в Application Gateway. Приоритет 100 слишком высок и может непреднамеренно заблокировать необходимый трафик, если не будут тщательно продуманы другие правила.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется