A Fabrikam exige a criptografia do tráfego VM-para-VM entre duas VNets (VNet-EASTUS e VNet-WESTEU) em regiões diferentes. As VNets estão atualmente emparelhadas. O requisito de segurança é que o tráfego deve ser criptografado em trânsito sem modificar o aplicativo. Qual é a solução Azure mais direta e seus pré-requisitos para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar Azure VPN Gateways (baseados em rota, por exemplo, VpnGw1 ou superior) em cada VNet e configurar uma conexão VPN IPsec/IKE VNet-para-VNet. Pré-requisitos: sub-rede de gateway e IPs públicos para cada gateway, além de SKU de VPN compatível..
Por que esta é a resposta
A implantação de Azure VPN Gateways em cada VNet com uma conexão VNet-para-VNet IPsec/IKE é a solução mais direta para criptografar o tráfego VM-para-VM entre VNets emparelhadas em diferentes regiões sem modificar o aplicativo. O IPsec/IKE fornece criptografia em trânsito. Os pré-requisitos incluem uma sub-rede de gateway e IPs públicos para cada gateway, além de um SKU de VPN compatível (como VpnGw1 ou superior para suporte a VNet-para-VNet). A opção de emparelhamento de VNet com "Usar gateways remotos" não força a criptografia IPsec entre as VNets emparelhadas; ela permite que uma VNet use o gateway da outra. A criptografia NSG não existe; NSGs filtram o tráfego. O Application Gateway é um balanceador de carga de Camada 7 e não criptografa o tráfego VM-para-VM diretamente sem modificações no aplicativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão