Sua equipe de segurança exige que os aplicativos sejam executados de forma privada, sem acesso de entrada público, e que todo o tráfego de saída do ambiente de hospedagem use exatamente um IP público dedicado que possa ser incluído na lista de permissões dos firewalls de parceiros. Você também precisa de alta disponibilidade com redundância de zona. Qual opção de implantação do Azure App Service atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante um App Service Environment v3 (ILB) com redundância de zona e anexe um Azure NAT Gateway com um único IP público à sub-rede do ASE para saída dedicada..
Por que esta é a resposta
A opção correta é implantar um App Service Environment v3 (ILB) com redundância de zona e anexar um Azure NAT Gateway com um único IP público à sub-rede do ASE. O ASE v3 (ILB) garante que os aplicativos sejam executados de forma privada, sem acesso público direto. A redundância de zona oferece alta disponibilidade. O Azure NAT Gateway, anexado à sub-rede do ASE, fornece um único IP público estático para todo o tráfego de saída, atendendo ao requisito de lista de permissões. A opção de ASE v3 externo não atende ao requisito de acesso privado de entrada. Um plano multi-tenant com VNet Integration e Azure Firewall pode ser complexo para gerenciar o IP de saída único e não oferece o mesmo nível de isolamento que um ASE. O ASE v2 não suporta redundância de zona e está sendo descontinuado, tornando-o uma escolha inadequada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão