首頁 › Microsoft › AlpineApps 的分散式開發團隊想要使用 Azure Bastion …Microsoft Microsoft Azure Network Engineer Associate AZ-700 Certification
· TW
· 更新於 1 Aug 2026
AlpineApps 的分散式開發團隊想要使用 Azure Bastion Standard 取代跳板機。他們的需求包括:支援多個並行工作階段、擴展以處理多達 50 個同步的 RDP/SSH 工作階段、允許從已知的開發人員筆記型電腦公用 IP 連線,以及為承包商提供可共用的工作階段連結,而無需公開 VM 公用 IP。他們應該如何設定 Azure Bastion Standard 和相關設定? 選擇一個答案 A 在每個 VNet 中部署 Azure Bastion Standard,並使用「主機集區」擴展(將擴展單位設定為支援 50 個主機),將開發人員的公用 IP 位址新增至 Bastion 設定中的「允許的 IP 位址」,並使用「可共用 Bastion 連線」功能為承包商產生有時間限制的工作階段連結。
B 在中央 VNet 中部署單一 Bastion Basic 實例,並設定與其他 VNet 的對等互連;使用 NSG 規則限制開發人員 IP,並手動與承包商共用 RDP 檔案。
C 在中樞 VNet 中部署 Azure Bastion Standard,並使用高 SKU 大小的 VM 來處理所有工作階段,設定 Azure Firewall 以限制開發人員來源 IP,並為承包商提供對 VNet 的直接 VPN 存取。
D 使用 Azure Bastion Standard 並關閉自動擴展,在 VM NSG 中新增開發人員的 IP 範圍,並啟用「AllowExternalConnections」以建立 VM 的公用連結。
點擊一個選項來檢查您的答案。
正確答案: 在每個 VNet 中部署 Azure Bastion Standard,並使用「主機集區」擴展(將擴展單位設定為支援 50 個主機),將開發人員的公用 IP 位址新增至 Bastion 設定中的「允許的 IP 位址」,並使用「可共用 Bastion 連線」功能為承包商產生有時間限制的工作階段連結。.
為什麼這是答案 正確答案符合所有需求。Azure Bastion Standard 支援主機集區擴展,可處理多達 50 個並行工作階段。它允許在 Bastion 設定中配置「允許的 IP 位址」來限制連線來源,並提供「可共用 Bastion 連線」功能,為承包商產生安全且有時間限制的連結,而無需公開 VM IP。在每個 VNet 中部署 Bastion 可確保每個 VNet 中的資源都能透過 Bastion 存取。
其他選項不符合所有需求:
選項 2 的 Bastion Basic SKU 不支援主機集區擴展或可共用連結,且手動共用 RDP 檔案不安全。
選項 3 的高 SKU 大小 VM 不等同於主機集區擴展,且為承包商提供直接 VPN 存取過於複雜且不符合「可共用連結」的需求。
選項 4 關閉自動擴展會限制並行工作階段,且「AllowExternalConnections」不是 Bastion 的標準功能,也不是建立安全連結的方式。
顯示答案和解釋 正確答案: 在每個 VNet 中部署 Azure Bastion Standard,並使用「主機集區」擴展(將擴展單位設定為支援 50 個主機),將開發人員的公用 IP 位址新增至 Bastion 設定中的「允許的 IP 位址」,並使用「可共用 Bastion 連線」功能為承包商產生有時間限制的工作階段連結。. 正確答案符合所有需求。Azure Bastion Standard 支援主機集區擴展,可處理多達 50 個並行工作階段。它允許在 Bastion 設定中配置「允許的 IP 位址」來限制連線來源,並提供「可共用 Bastion 連線」功能,為承包商產生安全且有時間限制的連結,而無需公開 VM IP。在每個 VNet 中部署 Bastion 可確保每個 VNet 中的資源都能透過 Bastion 存取。
其他選項不符合所有需求:
選項 2 的 Bastion Basic SKU …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡