VNet1'in Subnet1'inde VM1 ve VM2 adında iki Windows Server VM'i bulunmaktadır. VM1'in TCP 3389 portu üzerinden VM2'ye erişmesini engellemek istiyorsunuz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hedef port 3389'u reddeden bir giden kuralı içeren bir NSG oluşturun ve bu NSG'yi VM1'in ağ arayüzüne uygulayın..
Neden bu cevap
VM1'in VM2'ye TCP 3389 (RDP) üzerinden erişmesini engellemek için, VM1'den çıkan trafiği kısıtlamanız gerekir. Doğru çözüm, hedef portu 3389 olan giden trafiği reddeden bir Ağ Güvenlik Grubu (NSG) kuralı oluşturmak ve bu NSG'yi doğrudan VM1'in ağ arayüzüne uygulamaktır. Bu, yalnızca VM1'i etkiler ve diğer VM'lerin veya alt ağların iletişimini etkilemez. Azure Bastion, sanal makinelerinize güvenli RDP/SSH erişimi sağlamak için kullanılır, ancak VM'ler arası iletişimi engelleme amacı taşımaz. Kaynak port 3389'u reddeden bir kural, RDP bağlantısı başlatan VM'nin kaynak portunu değil, hedef portunu engellemelidir. Gelen kuralı ise VM'ye gelen trafiği yönetir, VM'den çıkan trafiği değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez