RG1 kaynak grubundaki sanal makinelerin Uzak Masaüstü bağlantı noktasının, yetkili bir kullanıcı geçici erişim isteyene kadar kapalı kalmasını nasıl sağlayabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: just in time (JIT) VM erişimi.
Neden bu cevap
Doğru cevap JIT VM erişimidir. JIT (Just-in-Time) VM erişimi, Azure Güvenlik Merkezi'nin bir özelliğidir ve sanal makinelerin yönetim bağlantı noktalarını (RDP, SSH gibi) varsayılan olarak kapalı tutarak saldırı yüzeyini azaltır. Yetkili bir kullanıcı erişim talep ettiğinde, JIT bu bağlantı noktalarını sınırlı bir süre için ve belirli IP adreslerinden gelen bağlantılara açar. Bu, geçici erişim ihtiyacını karşılar ve erişim süresi dolduğunda bağlantı noktalarını otomatik olarak kapatır. Diğer seçenekler neden yanlış: Azure AD Privileged Identity Management (PIM), ayrıcalıklı rollerin süreli ve onaylı erişimini yönetir, ancak doğrudan VM bağlantı noktalarının dinamik olarak açılıp kapanmasını sağlamaz. Bir uygulama güvenlik grubu (Application Security Group - ASG), ağ güvenlik gruplarındaki (NSG) kuralları basitleştirmek için kullanılır, ancak VM erişimini dinamik olarak yönetmez. Azure AD koşullu erişim, kullanıcıların kaynaklara erişimini belirli koşullara (konum, cihaz durumu vb.) göre kısıtlar, ancak VM bağlantı noktalarının geçici olarak açılıp kapanmasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez