App1 adlı bir uygulamayı barındıran üç sanal makine içeren bir alt ağınız (Subnet1) var. App1'e SFTP üzerinden erişiliyor. NSG1'de, ASG1'e SFTP bağlantılarına izin veren Rule2 adlı bir gelen güvenlik kuralı oluşturdunuz. Gelen SFTP bağlantılarının ASG1 kullanılarak uygulanmasını sağlamalı ve yönetimsel çabayı en aza indirmelisiniz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her sanal makinede, ağ arayüzünü ASG1 ile ilişkilendirin..
Neden bu cevap
Uygulama Güvenlik Grupları (ASG'ler), belirli sanal makineleri veya ağ arayüzlerini gruplandırarak ağ güvenlik kurallarını basitleştirir. Mevcut senaryoda, SFTP bağlantılarının ASG1 kullanılarak uygulanmasını sağlamak için, Subnet1'deki her sanal makinenin ağ arayüzünü ASG1 ile ilişkilendirmeniz gerekir. Bu, NSG1'deki Rule2'nin yalnızca ASG1'in üyesi olan sanal makinelere SFTP trafiğine izin vermesini sağlayacaktır. Diğer seçenekler neden yanlış: NSG1'den Rule2'nin önceliğini değiştirmek: Bu, kuralın uygulanma sırasını etkiler, ancak ASG1'in sanal makinelerle ilişkisini sağlamaz. Subnet1'den bir alt ağ delegasyonu oluşturmak: Alt ağ delegasyonu, belirli Azure hizmetlerinin bir alt ağda kaynaklar dağıtmasına izin verir, güvenlik kurallarının ASG'ler aracılığıyla uygulanmasıyla ilgili değildir. ASG1'den rol atamalarını değiştirmek: Rol atamaları, Azure kaynaklarına kimlerin erişebileceğini kontrol eden RBAC (Rol Tabanlı Erişim Kontrolü) ile ilgilidir, ağ trafiği filtrelemesiyle doğrudan ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez