Eine Azure Firewall wird in AzureFirewallSubnet bereitgestellt, und der gesamte Datenverkehr von Subnet2 wird über diese Firewall geleitet. Hosts in Subnet2 müssen auf eine externe Website unter https://*.contoso.com zugreifen können. Welche Änderung sollten Sie an der Firewallrichtlinie vornehmen, um diesen Zugriff zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in einer Firewallrichtlinie eine Anwendungsregel..
Warum dies die Antwort ist
Um den Zugriff auf eine externe Website wie https://.contoso.com zu ermöglichen, die auf HTTP/HTTPS basiert, benötigen Sie eine Anwendungsregel. Anwendungsregeln in Azure Firewall filtern Datenverkehr basierend auf FQDNs (Fully Qualified Domain Names) und HTTP/HTTPS-Protokollen. Eine DNAT-Regel (Destination Network Address Translation) wird für eingehenden Datenverkehr verwendet, um Ziel-IP-Adressen zu übersetzen, nicht für ausgehenden Webzugriff. Eine Netzwerksicherheitsgruppe (NSG) filtert Datenverkehr auf der Ebene von IP-Adressen und Ports, nicht auf FQDN-Ebene, und würde in diesem Szenario nicht ausreichen, da der gesamte Datenverkehr bereits über die Firewall geleitet wird. Eine Netzwerkregel filtert ebenfalls auf IP-Adresse und Port, ist aber nicht spezifisch genug für FQDN-basierten HTTP/HTTPS-Zugriff.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich