您必須將 Azure VM 的 RDP 存取限制為隨選要求,最長 3 小時,且僅限於請求者的公用 IP。您還需要將所有存取要求的稽核記錄保留在 Log Analytics 中。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Microsoft Defender for Cloud 中為 VM 啟用 Just-in-time VM 存取,允許 TCP 3389 最長 3 小時,並將來源設定為請求者的 IP。, 將訂用帳戶的活動日誌串流到 Log Analytics 工作區,以保留 JIT 存取要求事件。.
為什麼這是答案
正確答案是「在 Microsoft Defender for Cloud 中為 VM 啟用 Just-in-time VM 存取,允許 TCP 3389 最長 3 小時,並將來源設定為請求者的 IP」和「將訂用帳戶的活動日誌串流到 Log Analytics 工作區,以保留 JIT 存取要求事件」。Just-in-time (JIT) VM 存取是 Defender for Cloud 的一項功能,它能滿足隨選、限時和來源 IP 限制的要求,並自動在網路安全群組 (NSG) 中建立和移除規則。JIT 存取要求事件會記錄在 Azure 活動日誌中,因此將活動日誌串流到 Log Analytics 工作區可以實現稽核記錄的保留。 「新增一個永久的 NSG 規則」不符合隨選和限時存取的要求。「啟用 Azure Bastion」雖然提供安全的 RDP 存取,但它本身不提供隨選和限時的自動化管理,且不需要在公用 NIC 上開啟 TCP 3389。「建立一個需要 RDP 批准的 Azure AD Privileged Identity Management 角色」是針對身分和權限管理,而非直接控制 VM 的網路存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡