Ihr Sicherheitsteam verlangt, dass Anwendungen privat und ohne öffentlichen eingehenden Zugriff ausgeführt werden und dass der gesamte ausgehende Datenverkehr aus der Hosting-Umgebung genau eine dedizierte öffentliche IP-Adresse verwendet, die auf Partner-Firewalls auf die Positivliste gesetzt werden kann. Sie benötigen außerdem eine zonenredundante Hochverfügbarkeit. Welche Azure App Service-Bereitstellungsoption erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie eine interne Load Balancer (ILB) App Service Environment v3 mit Zonenredundanz bereit und hängen Sie ein Azure NAT Gateway mit einer einzelnen öffentlichen IP an das ASE-Subnetz für dedizierten ausgehenden Datenverkehr an..
Warum dies die Antwort ist
Die interne Load Balancer (ILB) App Service Environment v3 (ASEv3) erfüllt die Anforderungen an privaten, eingehenden Zugriff und zonenredundante Hochverfügbarkeit. Durch das Anhängen eines Azure NAT Gateways an das ASE-Subnetz mit einer einzelnen öffentlichen IP-Adresse wird sichergestellt, dass der gesamte ausgehende Datenverkehr über diese dedizierte IP-Adresse erfolgt, die dann in Partner-Firewalls auf die Positivliste gesetzt werden kann. Eine externe ASEv3 würde öffentlichen eingehenden Zugriff ermöglichen, was den Anforderungen widerspricht. Ein mandantenfähiger App Service-Plan bietet keine dedizierte, einzelne ausgehende IP-Adresse für alle Anwendungen und die zonenredundante Bereitstellung ist komplexer. ASEv2 ist eine ältere Version und bietet nicht die gleichen erweiterten Funktionen und Kostenvorteile wie ASEv3.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich