您有一個虛擬網路 Vnet1,其中包含 20 個子網路和 500 個虛擬機器。每個子網路都包含一個執行網路監控軟體的虛擬機器。一個名為 NSG1 的 NSG 與每個子網路相關聯。當建立新的子網路時,自動化程序會在該子網路中建立監控 VM,並將該子網路與 NSG1 關聯。您需要為 NSG1 新增一個入站安全性規則,以允許從 IP 位址 131.107.1.15 連線到監控虛擬機器。 需求: • 只有監控虛擬機器應接收來自 131.107.1.15 的連線。 • 當建立新的子網路時,您應盡量減少對 NSG1 所需的變更。 對於入站規則,您應該使用哪種目的地類型?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 應用程式安全性群組.
為什麼這是答案
應用程式安全性群組 (ASG) 允許您根據應用程式工作負載對 VM 進行分組,並定義網路安全性原則。將監控 VM 加入 ASG,並在 NSG1 的入站規則中將此 ASG 設定為目的地,可以確保只有監控 VM 接收來自 131.107.1.15 的連線。當新增子網路和監控 VM 時,只需將新的監控 VM 加入現有的 ASG,而無需修改 NSG1 的規則,符合最小化變更的要求。 服務標籤是 Microsoft 管理的 IP 位址前綴集合,不適用於自訂 VM 群組。虛擬網路作為目的地會允許所有 VM 接收連線,不符合「只有監控虛擬機器」的需求。IP 位址作為目的地會要求為每個監控 VM 的 IP 位址新增規則,或使用子網路範圍,這在新增子網路時需要頻繁修改 NSG1。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡