20 alt ağı ve 500 sanal makinesi olan Vnet1 adında bir sanal ağınız var. Her alt ağda ağ izleme yazılımı çalıştıran bir sanal makine bulunur. NSG1 adlı bir NSG her alt ağ ile ilişkilidir. Yeni bir alt ağ oluşturulduğunda, otomatik bir işlem o alt ağda izleme VM'sini oluşturur ve alt ağı NSG1 ile ilişkilendirir. 131.107.1.15 IP adresinden izleme sanal makinelerine bağlantılara izin veren bir gelen güvenlik kuralını NSG1'e eklemeniz gerekir. Gereksinimler: • Yalnızca izleme sanal makineleri 131.107.1.15 adresinden bağlantı almalıdır. • Yeni bir alt ağ oluşturulduğunda, NSG1'de yapılması gereken değişiklikleri en aza indirmelisiniz. Gelen kural için hangi hedef türünü kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir uygulama güvenlik grubu.
Neden bu cevap
Uygulama güvenlik grubu (ASG) kullanmak, yalnızca izleme sanal makinelerinin 131.107.1.15 adresinden bağlantı almasını sağlar ve yeni alt ağlar oluşturulduğunda NSG1'de yapılması gereken değişiklikleri en aza indirir. Tüm izleme VM'lerini tek bir ASG'ye ekleyebilir ve NSG kuralında hedef olarak bu ASG'yi belirtebilirsiniz. Yeni bir izleme VM'si oluşturulduğunda, otomatik olarak bu ASG'ye eklenir ve mevcut NSG kuralı otomatik olarak geçerli olur, böylece NSG'de ek bir değişiklik yapılmasına gerek kalmaz. Hizmet etiketi, belirli Azure hizmetlerine erişimi kontrol etmek için kullanılır, ancak belirli VM'leri hedeflemek için uygun değildir. Sanal ağ, tüm sanal ağdaki tüm VM'leri hedefleyecektir, bu da gereksinimleri karşılamaz. Bir IP adresi, yalnızca belirli bir IP adresini hedefleyecektir ve yeni izleme VM'leri eklendiğinde kuralın güncellenmesini gerektirecektir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez