Kullanıcıların platform koruma gereksinimlerini karşılarken VM0'a erişmesine izin vermek için hangi eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM0'ı Subnet1'e taşıyın..
Neden bu cevap
Doğru cevap, VM0'ı Subnet1'e taşımaktır. Sanal makine (VM) ve ağ güvenlik grubu (NSG) aynı alt ağda veya ilişkili alt ağlarda bulunmalıdır ki NSG kuralları VM'ye uygulanabilsin. VM0'ı Subnet1'e taşıyarak, Subnet1'e uygulanan NSG kuralları VM0'ı koruyacaktır. Diğer seçenekler neden yanlış: Firewall üzerinde bir ağ trafiği filtreleme kuralı yapılandırmak: Azure Firewall, NSG'lerden farklı bir güvenlik katmanıdır ve VM'nin platform koruma gereksinimlerini doğrudan karşılamak için NSG'nin yerine geçmez. RT1'i AzureFirewallSubnet'e atamak: Bu işlem, yönlendirme tablosunu Azure Firewall alt ağına bağlar, ancak VM0'ın platform koruma gereksinimlerini karşılamak için NSG kurallarının VM'ye uygulanmasını sağlamaz. Firewall üzerinde bir DNAT kuralı yapılandırmak: DNAT (Destination Network Address Translation) kuralları, gelen bağlantıları belirli bir iç IP adresine yönlendirmek için kullanılır ve VM'nin platform koruma gereksinimlerini karşılamak için NSG kurallarının uygulanmasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez