Wissensbeurteilung

Abgeschlossen

Ihr Unternehmen migriert mehrere Websites zu Azure. Sie sind für die Implementierung von Netzwerksicherheitsgruppen und das Entwerfen effektiver Sicherheitsregeln zur Steuerung des Netzwerkdatenverkehrs verantwortlich. Sie müssen sowohl die VM-Netzwerke als auch die Azure-Dienstnetzwerke sichern.

  • Das Infrastrukturteam verfügt über zwei Netzwerksicherheitsgruppen-Sicherheitsregeln für eingehenden Datenverkehr zu den Back-End-Webservern. Es gibt eine Zulassungsregel mit einer Priorität von 200 und eine Ablehnungsregel mit einer Priorität von 150.

  • Das IT-Team möchte Diensttags für die IP-Adressen des virtuellen Computers anwenden.

  • Sie untersuchen, wie Sie Standardregeln verwenden können, um den eingehenden Datenverkehr von virtuellen Computern innerhalb Ihres virtuellen Netzwerks zu sichern.

Beantworten Sie die folgenden Fragen

Wählen Sie die passende Antwort für die folgenden Fragen aus.

1.

Welche der vom Infrastrukturteam definierten Sicherheitsregeln hat Vorrang?

2.

Wie verbessern Anwendungssicherheitsgruppen (APPLICATION Security Groups, ASGs) die Netzwerksicherheit in virtuellen Azure-Netzwerken?

3.

Was geschieht mit Netzwerkdatenverkehr, der die Regeln einer Netzwerksicherheitsgruppe nicht erfüllt?