Fabrikam 要求在不同区域的两个 VNet(VNet-EASTUS 和 VNet-WESTEU)之间对 VM 到 VM 的流量进行加密。这些 VNet 目前已对等互连。安全要求是流量必须在传输过程中加密,且无需修改应用程序。最直接的 Azure 解决方案及其满足此要求的先决条件是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个 VNet 中部署 Azure VPN 网关(基于路由,例如 VpnGw1 或更高版本),并配置 VNet 到 VNet 的 IPsec/IKE VPN 连接。先决条件:每个网关的网关子网和公共 IP,以及兼容的 VPN SKU。.
为什么这是答案
正确答案是部署 Azure VPN 网关并配置 VNet 到 VNet 的 IPsec/IKE VPN 连接。这是因为 IPsec 是在网络层提供加密的标准协议,无需修改应用程序即可加密 VM 到 VM 的流量。Azure VPN 网关支持 IPsec/IKE 协议,并且 VNet 到 VNet 连接专为此类跨区域加密通信而设计。先决条件包括每个网关的网关子网、公共 IP 地址以及支持 VNet 到 VNet 连接的兼容 VPN 网关 SKU(例如 VpnGw1 或更高版本)。 其他选项不正确: 启用 VNet 对等互连并强制通过对等互连进行 IPsec 加密是不正确的,因为 VNet 对等互连本身不提供跨区域的 IPsec 加密。VNet 对等互连默认是未加密的。 在子网上启用 NSG 加密是不存在的 Azure 功能。NSG 用于流量过滤,不提供加密。 在每个 VNet 中部署 Application Gateway 并使用端到端 TLS 可以在应用层提供加密,但这需要应用程序支持 TLS,并且主要用于 Web 流量,而不是通用的 VM 到 VM 流量,不符合“无需修改应用程序”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡