知识检查

已完成

贵公司要将几个网站迁移到 Azure。 你负责实现网络安全组,设计有效的安全规则来控制网络流量。 需要确保虚拟机网络和 Azure 服务网络都是安全的。

  • 对于进入后端 Web 服务器的入站流量,基础结构团队设置了两个网络安全组安全规则。 有一个优先级为 200 的允许规则,还有一个优先级为 150 的拒绝规则。

  • IT 团队希望为虚拟机 IP 地址应用服务标记。

  • 你正在探索如何使用默认规则对来自虚拟网络内的虚拟机的入站流量应用安全性。

回答以下问题

为以下每个问题选择最佳答案。 然后选择“核对答案”。

1.

基础结构团队定义的哪一个安全规则优先?

2.

应用程序安全组 (ASG) 如何增强 Azure 虚拟网络中的网络安全?

3.

与任何 NSG 规则不匹配的网络流量会发生什么?