MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification·CN·更新于 5 Aug 2026
您的安全团队要求应用程序私密运行,没有公共入站访问,并且托管环境的所有出站流量都使用一个专用的公共 IP,该 IP 可以在合作伙伴防火墙上列入白名单。您还需要区域冗余高可用性。哪种 Azure App Service 部署选项符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署具有区域冗余的内部负载均衡器 (ILB) App Service Environment v3,并将带有单个公共 IP 的 Azure NAT Gateway 附加到 ASE 子网以实现专用出站。.
为什么这是答案
正确答案是部署具有区域冗余的内部负载均衡器 (ILB) App Service Environment v3,并将带有单个公共 IP 的 Azure NAT Gateway 附加到 ASE 子网以实现专用出站。ILB ASE v3 提供了完全的私有入站访问,满足了应用程序私密运行的要求。区域冗余满足了高可用性需求。将 Azure NAT Gateway 附加到 ASE 子网,可以确保所有出站流量都通过一个专用的公共 IP 地址,从而满足了合作伙伴防火墙白名单的需求。
外部 App Service Environment v3 具有公共入站访问,不符合私密运行的要求。多租户 App Service 计划虽然可以通过 VNet 集成和 Azure Firewall 控制出站,但其入站通常是公共的,且管理复杂性较高。App Service Environment v2 不支持区域冗余,且其出站 IP 管理不如 NAT Gateway 灵活。