Bir Azure VM'ye RDP erişimini, isteğe bağlı olarak en fazla 3 saat ve yalnızca talep edenin genel IP'sinden kısıtlamanız gerekir. Ayrıca, Log Analytics'te tutulan tüm erişim isteklerinin denetlenebilir bir kaydına ihtiyacınız var. Ne yapmalısınız? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Microsoft Defender for Cloud'da VM için Just-in-time VM erişimini etkinleştirin, TCP 3389'a maksimum 3 saat izin verin ve kaynağı Talep Edenin IP'si olarak ayarlayın., JIT erişim isteği olaylarını saklamak için abonelik Etkinlik Günlüğü'nü bir Log Analytics çalışma alanına aktarın..
Neden bu cevap
Doğru cevaplar, istenen kısıtlamaları ve denetim gereksinimlerini karşılar. Microsoft Defender for Cloud'daki Just-in-time (JIT) VM erişimi, RDP bağlantı noktalarını (TCP 3389) yalnızca talep üzerine, belirli bir süre (maksimum 3 saat) ve talep edenin genel IP adresinden açarak güvenliği artırır. Bu, sürekli açık bir bağlantı noktası riskini ortadan kaldırır. JIT erişim isteklerinin denetlenebilir bir kaydını tutmak için, abonelik Etkinlik Günlüğü'nü bir Log Analytics çalışma alanına aktarmak gerekir. Bu, tüm erişim girişimlerinin ayrıntılı günlüklerini sağlar. Yanlış seçenekler: Kalıcı bir NSG kuralı eklemek, bağlantı noktasını sürekli açık bırakarak güvenlik riskini artırır ve manuel olarak devre dışı bırakma gereksinimi otomasyonu engeller. Azure Bastion, güvenli RDP erişimi sağlasa da, genel NIC'de TCP 3389'u açmayı gerektirmez ve JIT'in sunduğu zaman ve kaynak IP kısıtlamalarını doğrudan sağlamaz. Azure AD Privileged Identity Management (PIM) rolü oluşturmak, kimlik yönetimi için faydalı olsa da, doğrudan VM'nin NIC'sine atanmaz ve JIT'in sunduğu ağ erişim kısıtlamalarını ve denetimini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez