Aboneliğinizde, NSG1 adlı bir NSG (varsayılan kurallar mevcut) ile ilişkili tek bir NIC'e (NIC1) sahip VM1 adlı bir VM bulunur. VM1, Windows Server 2022 çalıştırır. Yönetim yükünü en aza indirirken VM1'den Azure Instance Metadata Service (IMDS) REST API'sine erişimi engellemeniz gerekir. NSG1'e ne eklemelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir hizmet etiketine giden trafiği engelleyen bir giden kuralı..
Neden bu cevap
IMDS'ye erişimi engellemek için bir hizmet etiketi kullanmak en uygun yöntemdir. Azure Instance Metadata Service (IMDS) için özel bir hizmet etiketi olan "InstanceMetadata" bulunur. Bu etiketi kullanarak, VM1'den IMDS'ye giden tüm trafiği engelleyen bir giden güvenlik kuralı oluşturabilirsiniz. Bu yaklaşım, belirli IP adreslerini manuel olarak yönetme ihtiyacını ortadan kaldırarak yönetim yükünü azaltır, çünkü Azure IMDS IP adresleri değişebilir. Belirli bir IP adresine giden trafiği engellemek, IMDS IP adresleri değiştiğinde kuralın etkisiz kalmasına neden olabilir. Gelen kurallar, VM'ye gelen trafiği kontrol eder, giden trafiği değil. Uygulama güvenlik grupları (ASG'ler) ise VM'leri gruplandırmak için kullanılır, belirli bir hizmete erişimi engellemek için doğrudan bir mekanizma değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez