ServerAdmins üyesi erişim talep ettiğinde NSG1'in sanal makinelere en fazla 60 dakika boyunca RDP bağlantılarına izin vermesini nasıl sağlayabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Microsoft Defender for Cloud'da bir just in time (JIT) VM erişim ilkesi.
Neden bu cevap
Doğru cevap, Microsoft Defender for Cloud'da bir just-in-time (JIT) VM erişim ilkesidir. JIT erişimi, belirli bir süre (örneğin 60 dakika) için sanal makinelere RDP veya SSH bağlantı noktalarını açarak, bu süre sonunda otomatik olarak kapatılmasını sağlar. Bu, güvenlik duruşunu iyileştirirken gerektiğinde erişim sağlar. Diğer seçenekler neden yanlış: RG1'e atanmış bir Azure ilkesi: Azure ilkeleri, kaynakların belirli standartlara uymasını sağlamak için kullanılır ancak dinamik, süreli erişim kontrolü sağlamaz. Bir Azure Active Directory (Azure AD) Privileged Identity Management (PIM) rol ataması: PIM, ayrıcalıklı rollerin süreli ve onaylı erişimini yönetir ancak doğrudan NSG'ler üzerindeki bağlantı noktası açma/kapama işlevini sağlamaz. VNET1 üzerinde bir Azure Bastion host'u: Azure Bastion, sanal makinelere güvenli ve doğrudan tarayıcı üzerinden erişim sağlar ancak belirli bir süre sonra bağlantı noktalarını otomatik olarak kapatma mekanizması sunmaz; bu, JIT'in ana özelliğidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez