A VNet1 hospeda um pool de hosts do Azure Virtual Desktop chamado Pool1. Você precisa garantir que todo o tráfego de saída do Pool1 passe pelo Azure Firewall e que a inspeção TLS seja aplicada. Quais dois recursos você deve configurar? (Cada resposta correta vale um ponto.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: um Azure Key Vault, uma identidade gerenciada.
Por que esta é a resposta
Para aplicar a inspeção TLS com o Azure Firewall, você precisa de um certificado TLS/SSL e da chave privada correspondente. O Azure Key Vault é o serviço ideal para armazenar e gerenciar com segurança esses certificados. Uma identidade gerenciada é necessária para que o Azure Firewall possa autenticar-se no Azure Key Vault e acessar o certificado TLS/SSL para a inspeção. As outras opções não são diretamente necessárias para este cenário: Uma zona DNS Privado do Azure é usada para resolução de nomes em redes virtuais, não para inspeção TLS. Um private endpoint permite acesso seguro a serviços PaaS, não relevante para a inspeção TLS do Firewall. Um Azure NAT Gateway é usado para conectividade de saída com um endereço IP público estático, mas não para inspeção TLS. Um aplicativo empresarial do Microsoft Entra não é o mecanismo de autenticação para o Firewall acessar o Key Vault neste contexto.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão