Prüfung: AZ-900: Microsoft Azure Fundamentals 0 Gefällt mir
Ein Unternehmen plant die Erstellung mehrerer virtueller Maschinen, die dies tun (AZ-900)
Ein Unternehmen plant die Erstellung mehrerer virtueller Maschinen, die zum Hosten von Web- und Datenbankservern verwendet werden. Sie müssen die Art der Verbindungen von den Web- und Datenbankservern einschränken.
Welche der folgenden Möglichkeiten können genutzt werden, um diese Anforderung zu erfüllen?
A) Netzwerksicherheitsgruppen.
B) Azure AD Identity Protection.
C) Azure VPN.
D) Azure Route-Tabellen.
Lösung
Richtige Antwort: A) Netzwerksicherheitsgruppen.
NSGs fungieren als grundlegende Firewall, die Datenverkehr zu Ihren virtuellen Maschinen in Azure zulässt oder verweigert. Sie können eingehende und ausgehende Sicherheitsregeln basierend auf Quell- und Ziel-IP-Adressen, Portnummern und Protokollen definieren und so den Datenverkehr zu und von Ihren Servern effektiv steuern.
Azure AD Identity Protection konzentriert sich stärker auf Identität und Zugriff Bei der Verwaltung wird Azure VPN für sichere Konnektivität zwischen virtuellen Azure-Netzwerken oder zwischen einem virtuellen Azure-Netzwerk und einem lokalen Netzwerk verwendet, und Azure Route Tables werden zur Steuerung des Routingverhaltens innerhalb virtueller Azure-Netzwerke verwendet. Auch wenn diese Dienste für andere Zwecke wichtig sind, erfüllen sie nicht direkt die Anforderung, die Art der Verbindungen auf bestimmte Server zu beschränken.
Kategorie: Azure architecture and services
Sprache: German
Authentifizierung erforderlich
Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen