VNet1, her biri genel IP'ye sahip üç VM içeren Subnet1'i barındırır. Uygulamalar, 443 numaralı bağlantı noktası üzerinden İnternet kullanıcıları tarafından erişilebilir durumdadır. Şirket içi ağdan VNet1'e bir siteden siteye VPN bağlantısı mevcuttur. VM'lere hem İnternet'ten hem de şirket içi ağdan RDP ile erişilebilir. İnternet'ten RDP erişimini engellemeli, ancak şirket içi ağdan RDP erişimine izin vermeli ve uygulamaların İnternet kullanıcıları için erişilebilir kalmasını sağlamalısınız. Ne uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Subnet1'e bağlı bir ağ güvenlik grubunda (NSG) bir engelleme kuralı oluşturun.
Neden bu cevap
Doğru cevap, Subnet1'e bağlı bir ağ güvenlik grubunda (NSG) bir engelleme kuralı oluşturmaktır. Bir NSG, sanal ağlardaki Azure kaynaklarına gelen ve giden ağ trafiğini filtrelemenizi sağlar. Subnet1'e uygulanan bir NSG'de, 3389 numaralı bağlantı noktasından (RDP) İnternet'ten gelen trafiği engelleyen bir kural oluşturabilir, ancak şirket içi ağdan gelen trafiğe izin veren daha yüksek öncelikli bir kural ekleyebilirsiniz. Bu, uygulamaların 443 numaralı bağlantı noktasından İnternet'ten erişilebilir kalmasını sağlarken RDP erişimini kısıtlar. Diğer seçenekler neden yanlış: Sanal makinelerden genel IP adreslerini kaldırmak, İnternet kullanıcılarının uygulamalara erişmesini de engeller. Subnet1'in veya yerel ağ geçidinin adres alanını değiştirmek, RDP erişimini kontrol etmek için doğrudan bir çözüm değildir ve mevcut bağlantıları bozabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez