Woodgrove Bank, WEB, APP ve DB katmanlarından oluşan üç katmanlı bir uygulama çalıştırmaktadır. Her katman, aynı alt ağ grubundaki birden çok VM üzerinde çalışır. Güvenlik ekibi, WEB'den APP'ye ve APP'den DB'ye trafiğe izin veren, aynı zamanda NSG kurallarının sayısını ve örnekler ölçeklendikçe gelecekteki değişiklikleri en aza indiren NSG kuralları istemektedir. Azure özelliklerini kullanarak bunu en iyi şekilde başaran yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ASG-WEB, ASG-APP ve ASG-DB adlarında Application Security Group'lar (ASG) oluşturun; NIC'leri ASG'lere atayın ve ASG'lere referans veren NSG kuralları yazın (örneğin, ASG-WEB -> ASG-APP'ye izin ver)..
Neden bu cevap
Doğru cevap, Uygulama Güvenlik Grupları (ASG'ler) kullanmaktır. ASG'ler, VM'leri mantıksal olarak gruplandırmanıza olanak tanır ve NSG kurallarında bu gruplara başvurarak, VM'lerin IP adreslerini manuel olarak yönetme ihtiyacını ortadan kaldırır. Bu, uygulamanız ölçeklendikçe veya VM'ler değiştiğinde kural sayısını ve yönetim karmaşıklığını en aza indirir. Service Tag'leri, belirli Azure hizmetlerine (örneğin, AzureFrontDoor) veya bölgesel IP aralıklarına atıfta bulunmak için kullanılır, ancak uygulamanızın katmanları arasındaki trafiği yönetmek için uygun değildir. Her katmanı ayrı bir aboneliğe yerleştirmek gereksiz bir yönetim yükü oluşturur ve NSG'lerin temel amacı değildir. Tek bir NSG kullanmak ve 'VirtualNetwork'ten gelen trafiğe izin vermek, güvenlik ilkesini ihlal eder çünkü tüm sanal ağdaki tüm VM'lerin APP ve DB katmanlarına erişmesine izin verir, bu da en az ayrıcalık ilkesine aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez