Dağıtımdaki tüm oturum ana bilgisayarları için tam zamanında (JIT) VM erişimini etkinleştirmek amacıyla ilk olarak ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Subnet1'e bir ağ güvenlik grubu (NSG) atayın..
Neden bu cevap
Doğru cevap, Subnet1'e bir ağ güvenlik grubu (NSG) atamaktır. JIT VM erişimi, Azure Security Center (Defender for Cloud) tarafından yönetilir ve bu hizmet, JIT erişimini uygulamak için NSG'leri kullanır. JIT erişimini etkinleştirmek için, ilgili alt ağdaki veya sanal makine arayüzündeki NSG'nin belirli yönetim portlarına (örneğin, RDP için 3389) gelen bağlantılara izin vermesi gerekir. JIT etkinleştirildiğinde, bu portlar varsayılan olarak kilitlenir ve yalnızca yetkili kullanıcılar talep ettiğinde belirli bir süre için açılır. Bu nedenle, JIT'i etkinleştirmek için bir NSG'nin mevcut olması ve yapılandırılması gereklidir. Azure Bastion'ı dağıtmak, güvenli erişim sağlasa da JIT VM erişiminin ön koşulu değildir. Beş oturum ana bilgisayarının ağ arayüzlerine NSG'ler atamak da bir seçenek olsa da, alt ağ düzeyinde bir NSG atamak daha kapsamlı ve yönetimi daha kolay bir yaklaşımdır. HostPool1 için Erişim denetimini (IAM) yapılandırmak, yetkilendirme için önemlidir ancak JIT erişiminin teknik altyapısı için öncelikli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez