A Fabrikam executa um Secured Virtual Hub na região Central US com o Azure Firewall. Eles querem que todo o tráfego privado spoke-to-spoke seja roteado normalmente entre os spokes, mas exigem que todo o tráfego de internet dos spokes seja inspecionado pelo Azure Firewall do hub antes da saída. Qual configuração do Virtual WAN atinge isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No secured virtual hub, defina a intenção de roteamento para que o tráfego da Internet seja direcionado para o Azure Firewall e crie uma tabela de rotas do hub com uma rota estática 0.0.0.0/0 com o next-hop apontando para o IP privado do Firewall; associe essa tabela de rotas às conexões do spoke..
Por que esta é a resposta
A opção correta descreve a configuração padrão para inspeção de tráfego de internet via Azure Firewall em um Virtual WAN seguro. Ao definir a intenção de roteamento para direcionar o tráfego da internet para o Azure Firewall e associar uma tabela de rotas com 0.0.0.0/0 apontando para o Firewall às conexões spoke, garante-se que todo o tráfego de saída da internet dos spokes seja inspecionado. O tráfego spoke-to-spoke não é afetado, pois o Virtual WAN roteia automaticamente esse tráfego internamente. As outras opções estão incorretas porque: configurar NSGs para encaminhar tráfego não é a função deles; UDRs com next-hop 'Internet' não direcionam para o Firewall e tunelamento forçado é para tráfego on-premises; e ExpressRoute Global Reach não é para inspeção de tráfego de internet.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão