你的Azure订阅中包含一些资源。配置FW1以筛选源自VNet1且目标为SQLDB1的完全限定域名(FQDN)的流量。你应该创建哪种类型的Azure Firewall规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: application.
为什么这是答案
正确答案是application。Azure Firewall的应用程序规则(application rules)用于基于FQDN(完全限定域名)筛选出站HTTP/S和MSSQL流量。由于题目要求筛选源自VNet1且目标为SQLDB1的FQDN流量,因此应用程序规则是正确的选择。 DNAT规则(DNAT rules)用于将入站流量的目标IP地址和端口转换为内部资源,不适用于出站FQDN筛选。网络规则(network rules)用于基于IP地址、端口和协议筛选流量,不能直接基于FQDN进行筛选。基础设施规则(infrastructure rules)不是Azure Firewall规则的有效类型。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡