MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·TW·更新於 1 Aug 2026
Mercury Systems 的財務團隊希望針對一組 Windows VM 使用 Just-in-Time (JIT) VM 存取。他們要求 RDP (TCP 3389) 只能針對經核准的工程師公用 IP 開放,每次存取請求最長 2 小時,且只能開放連接埠 3389。應如何在 Azure Security Center (Defender) 中設定 JIT 以符合這些限制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在選定的 VM 上啟用 JIT,將允許的來源 IP 範圍設定為工程師的公用 IP 位址,將允許的連接埠設定為 TCP 3389,最長請求時間為 2 小時,並要求請求的核准工作流程。.
為什麼這是答案
正確答案直接描述了在 Azure Security Center (Defender) 中設定 JIT VM 存取以滿足所有指定要求的步驟。JIT 存取允許您精確控制對 VM 的存取,包括來源 IP、連接埠、持續時間以及是否需要核准。其他選項不符合所有要求:使用 NSG 輸入規則和 Azure Automation 雖然可以實現時間限制,但不是 JIT 的功能,且缺乏核准工作流程。啟用 JIT 但使用萬用字元來源 IP 會違反僅允許經核准工程師公用 IP 的要求。使用 Azure Bastion 是一種安全的連線方式,但題目明確要求使用 JIT,且 Bastion 本身不提供 JIT 的時間限制和核准功能。