Alternativa C - Sub-redes e interfaces de rede
Análise da Questão
Esta questão aborda o conceito fundamental de grupos de segurança de rede (NSGs) no Microsoft Azure. Um NSG atua como um firewall virtual para controlar o tráfego de entrada e saída nas redes virtuais.
Pontos-chave sobre a associação de NSGs:
- Associação em nível de Sub-rede:
- Você pode vincular um NSG diretamente a uma sub-rede dentro de uma rede virtual (VNet).
- Isso aplica as regras de segurança a todos os recursos localizados naquela sub-rede automaticamente.
- Associação em nível de Interface de Rede (NIC):
- Você pode vincular um NSG a uma interface de rede específica de uma máquina virtual ou outro recurso.
- Isso permite criar regras granulares aplicando segurança apenas ao dispositivo individual, independentemente da sub-rede.
Tabela Comparativa das Opções:
| Recurso | Pode ser associado a um NSG? | Motivo |
|---|
| Sub-rede | Sim | Proteção de tráfego em massa para o segmento de rede. |
| Interface de Rede | Sim | Proteção específica para o dispositivo (ex: VM). |
| VNet (Rede Virtual) | Não | O NSG é aplicado às sub-redes internas, não à VNet inteira. |
| Azure Monitor | Não | É um serviço de monitoramento/log, não um recurso de rede passível de filtro de tráfego. |
| IPs Públicos | Parcialmente | Embora existam configurações avançadas, a dupla clássica e principal é Sub-rede + NIC. |
Portanto, as duas formas corretas e principais de associar um NSG são com Sub-redes e Interfaces de Rede, tornando a alternativa C a resposta completa e correta.