Você tem um Azure Application Gateway que balanceia o tráfego para um aplicativo web chamado App1 e você precisa de criptografia de ponta a ponta (TLS) do cliente para o backend. Você configurou um listener HTTPS fazendo upload de um certificado assinado pela empresa para o listener. Qual etapa adicional é necessária para que o Application Gateway possa encerrar e, em seguida, estabelecer TLS para o backend do App1 (criptografia de ponta a ponta)?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Fazer upload do certificado de chave pública para as configurações HTTP..
Por que esta é a resposta
Para criptografia de ponta a ponta (end-to-end TLS) com o Azure Application Gateway, o gateway precisa descriptografar o tráfego do cliente e, em seguida, criptografá-lo novamente para o backend. O upload do certificado assinado pela empresa para o listener permite que o Application Gateway encerre o TLS do cliente. Para estabelecer um novo canal TLS com o backend (App1), o Application Gateway precisa confiar no certificado apresentado pelo App1. Isso é feito fazendo upload do certificado de chave pública do servidor backend (App1) para as configurações HTTP do Application Gateway. Aumentar o Unhealthy threshold na custom probe (opção A) afeta a detecção de integridade do backend, não a configuração TLS. Habilitar o perfil SSL no listener (opção B) não é uma etapa separada para TLS de ponta a ponta; o listener HTTPS já implica o uso de SSL/TLS. Definir o tipo de Listener como Multi-site (opção C) é para hospedar múltiplos sites no mesmo Application Gateway, não para configurar TLS de ponta a ponta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão