Bir ARM şablonundan dağıtılan bir VM, Azure Security Center'daki Just-in-time (JIT) VM erişim dikey penceresinde Desteklenmiyor olarak listeleniyor. Bir yönetici, VM için JIT'yi etkinleştiremediklerini bildiriyor. JIT VM erişiminin etkinleştirilmesine izin vermek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir ağ güvenlik grubu (NSG) oluşturun ve yapılandırın..
Neden bu cevap
JIT VM erişimi, sanal makinelerinize (VM'ler) ağ erişimini kilitleyerek saldırı yüzeyini azaltır. Azure Security Center'da bir VM'nin "Desteklenmiyor" olarak listelenmesinin yaygın bir nedeni, VM'ye atanmış bir Ağ Güvenlik Grubu (NSG) olmamasıdır. JIT, gelen trafiği kontrol etmek için NSG kurallarını dinamik olarak değiştirdiğinden, çalışması için bir NSG'ye ihtiyaç duyar. Bu nedenle, bir NSG oluşturup VM'ye atamak, JIT VM erişimini etkinleştirmenize olanak tanır. Ek bir genel IP adresi oluşturmak veya bir Basic Load Balancer'ı Standard Load Balancer ile değiştirmek JIT'nin temel gereksinimleri değildir. Azure Active Directory Premium Plan 1 lisansı, JIT VM erişiminin teknik gereksinimleriyle ilgili değildir; daha çok kimlik yönetimi özellikleriyle ilgilidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez