有効的なAZ-400問題集はJPNTest.com提供され、AZ-400試験に合格することに役に立ちます!JPNTest.comは今最新AZ-400試験問題集を提供します。JPNTest.com AZ-400試験問題集はもう更新されました。ここでAZ-400問題集のテストエンジンを手に入れます。
AZ-400問題集最新版のアクセス
「625問、30% ディスカウント、特別な割引コード:JPNshiken」
タスク7
Azure DevOps パイプライン エージェントをホストするために、az400 38443478 nsgl という名前のネットワーク セキュリティ グループ (NSG) を準備する必要があります。このソリューションでは、Azure DevOps に必要な送信ポートのみを許可し、インターネットへのその他のすべての受信および送信アクセスを拒否する必要があります。詳細については、以下のソリューションの説明を参照してください。
正解:
Azure DevOps パイプライン エージェントをホストするために、az400-38443478-nsg1 という名前のネットワーク セキュリティ グループ (NSG) を準備し、Azure DevOps に必要な送信ポートのみを許可し、インターネットへのその他のすべての受信および送信アクセスを拒否するには、次の手順に従ってください。
* NSGを作成します。
* Azureポータルに移動します。
* ネットワークセキュリティグループに移動し、「+ 作成」をクリックします。
* 名前 az400-38443478-nsg1 を含む詳細を入力し、NSG を作成します。
* 送信セキュリティルールの設定:
* NSGが作成されたら、その設定に移動します。
* 送信セキュリティルールに移動します。
* [+追加]をクリックして新しいルールを作成します。
* 宛先ポート範囲を443に設定します。これはAzure DevOps12に必要なポートです。
プロトコルをTCPに設定します。
* アクションを「許可」に設定します。
* 既存のルールと矛盾しない優先度番号(例:100)を割り当ててください。
* ルールに意味のある名前を付けてください(例:AllowAzureDevOps)。
* デフォルトルールを設定して、その他のすべてのトラフィックを拒否します。
* 同じ送信セキュリティルールセクションで、デフォルトルールを編集してすべてのトラフィックを拒否します。
* 優先順位が最も低い(数値が最も高い)ルールのアクションを「拒否」に変更します。
* このルールがすべてのプロトコル、送信元および宛先のIPアドレス範囲、ポート範囲に適用されることを確認してください。
* NSGを適切なリソースに関連付ける:
* Azure DevOps パイプライン エージェントがホストされる仮想マシンまたはリソースのサブネットまたはネットワーク インターフェイスに NSG を関連付けます。
これらの手順に従うことで、Azure DevOps パイプライン エージェントが必要なポートを介して Azure DevOps サービスと通信できると同時に、その他のすべてのインバウンドおよびアウトバウンドのインターネット アクセスをブロックし、最小権限の原則とセキュリティのベスト プラクティスを遵守することができます。