Um Azure Firewall é implantado na AzureFirewallSubnet e todo o tráfego da Subnet2 é roteado através desse firewall. Os hosts na Subnet2 devem ser capazes de acessar um site externo em https://*.contoso.com. Qual alteração você deve fazer na política do firewall para permitir esse acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Em uma política de firewall, crie uma regra de aplicativo..
Por que esta é a resposta
Para permitir o acesso a um site externo como https://.contoso.com, que utiliza HTTP/HTTPS, você deve criar uma regra de aplicativo no Azure Firewall. Regras de aplicativo permitem filtrar o tráfego com base em FQDNs (nomes de domínio totalmente qualificados) e URLs, inspecionando a camada de aplicação. Uma regra DNAT (Destination Network Address Translation) seria usada para traduzir o endereço IP de destino de uma conexão de entrada, o que não se aplica a este cenário de acesso de saída. Um NSG (Network Security Group) opera na camada de rede (IP e porta) e não pode filtrar tráfego com base em FQDNs, tornando-o inadequado para esta necessidade específica. Uma regra de rede também opera na camada de rede, filtrando por IP, porta e protocolo, mas não por FQDNs de aplicação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão