Вы развернули веб-сервер на виртуальной машине Azure и настроили безопасный сайт HTTPS (порт 443). Сетевой интерфейс виртуальной машины имеет существующие правила NSG, как показано. Виртуальная машина используется только как веб-сервер. Какое изменение позволит пользователям Интернета подключаться к сайту?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Для Rule5 установить Action в Allow и установить Priority в 401.
Почему это правильный ответ
Правильный ответ — изменить Rule5. Группы безопасности сети (NSG) обрабатывают правила в порядке приоритета, от низшего к высшему. Rule5 имеет приоритет 500 и в настоящее время запрещает весь входящий трафик (Any/Any/Deny). Чтобы разрешить HTTPS-трафик, необходимо изменить действие Rule5 на "Разрешить" (Allow) и установить приоритет ниже, чем у Rule4 (400), например, 401. Это позволит Rule5 разрешить трафик, а Rule4 (запрещающий SSH) останется в силе. Изменение протокола Rule4 не поможет, так как Rule4 запрещает SSH, а не HTTPS. Удаление Rule1 не имеет отношения к проблеме, так как Rule1 разрешает трафик из виртуальной сети. Создание нового правила с приоритетом 501 не сработает, потому что Rule5 (с приоритетом 500) будет обработано первым и заблокирует весь трафик.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется