在網路安全群組中,哪些資源可以用作入站規則的來源?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IP 位址、服務標籤和應用程式安全群組.
為什麼這是答案
在網路安全群組 (NSG) 的入站規則中,您可以指定多種來源來控制流量。IP 位址(單一、範圍或 CIDR 區塊)是最直接的來源,用於允許或拒絕來自特定 IP 的流量。服務標籤是 Azure 提供的一組預定義 IP 位址前綴,代表特定的 Azure 服務,例如 AzureFrontDoor.Backend 或 Storage,這簡化了規則管理,無需手動維護 IP 範圍。應用程式安全群組 (ASG) 則允許您將虛擬機器分組,並根據這些群組定義網路安全規則,而不是單獨的 IP 位址,這在管理大量 VM 時特別有用,因為它將網路安全策略與應用程式結構對齊。因此,結合使用這些選項提供了最大的靈活性和管理效率。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡