Fabrikam benötigt die Verschlüsselung des VM-zu-VM-Datenverkehrs zwischen zwei VNets (VNet-EASTUS und VNet-WESTEU) in verschiedenen Regionen. Die VNets sind derzeit gepeert. Die Sicherheitsanforderung besteht darin, dass der Datenverkehr während der Übertragung verschlüsselt werden muss, ohne die Anwendung zu ändern. Was ist die einfachste Azure-Lösung und ihre Voraussetzungen, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure VPN Gateways (routingbasiert, z. B. VpnGw1 oder höher) in jedem VNet bereitstellen und eine VNet-zu-VNet-IPsec/IKE-VPN-Verbindung konfigurieren. Voraussetzungen: Gateway-Subnetz und öffentliche IPs für jedes Gateway sowie kompatible VPN-SKU..
Warum dies die Antwort ist
Die Bereitstellung von Azure VPN Gateways in jedem VNet und die Konfiguration einer VNet-zu-VNet-IPsec/IKE-VPN-Verbindung ist die einfachste Azure-Lösung, um VM-zu-VM-Datenverkehr zwischen gepeerten VNets in verschiedenen Regionen zu verschlüsseln, ohne Anwendungsänderungen zu erfordern. IPsec bietet die erforderliche Verschlüsselung während der Übertragung. Voraussetzungen sind ein Gateway-Subnetz und öffentliche IPs für jedes Gateway sowie eine kompatible VPN-SKU. Die Option "Remotegateways verwenden" beim VNet-Peering erzwingt keine IPsec-Verschlüsselung über das Peering selbst. NSG-Verschlüsselung existiert in Azure nicht in diesem Kontext. Application Gateways sind Layer-7-Lastverteiler und bieten keine transparente VM-zu-VM-Verschlüsselung auf Netzwerkschicht ohne Anwendungsänderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich