App1'in geçişini planlarken bir ağ güvenlik grubu (NSG) oluşturuyorsunuz. Kullanıcıların App1'e erişebilmesi için hangi yapılandırmayı önerirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İnternet'ten 443 numaralı bağlantı noktasına izin veren bir gelen güvenlik kuralı oluşturun ve NSG'yi web sunucularını içeren alt ağ ile ilişkilendirin.
Neden bu cevap
Kullanıcıların bir uygulamaya erişebilmesi için, uygulamanın çalıştığı sunuculara gelen (inbound) bağlantılara izin verilmelidir. Web uygulamaları genellikle HTTPS için 443 numaralı bağlantı noktasını kullanır. Bu nedenle, İnternet'ten 443 numaralı bağlantı noktasına gelen trafiğe izin veren bir kural oluşturulmalıdır. NSG'nin yalnızca web sunucularını içeren alt ağ ile ilişkilendirilmesi, güvenlik prensibi olan en az ayrıcalık ilkesine uygun olarak, erişimi yalnızca gerekli kaynaklarla sınırlar ve ağ güvenliğini artırır. Giden (outbound) kural, sunucudan İnternet'e doğru trafiği kontrol eder, bu da kullanıcıların uygulamaya erişmesi için gerekli değildir. NSG'yi tüm alt ağlarla ilişkilendirmek, gereksiz alt ağlara 443 numaralı bağlantı noktasından erişim izni verebilir ve güvenlik risklerini artırabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez