Ihre Azure-Umgebung enthält 10 virtuelle Netzwerke und 100 virtuelle Maschinen. Sie müssen den eingehenden Datenverkehr zu allen virtuellen Netzwerken begrenzen. Was sollten Sie erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Azure Firewall.
Warum dies die Antwort ist
Eine Azure Firewall ist die korrekte Wahl, da sie einen zentralen, zustandsbehafteten Firewall-as-a-Service bietet, der den eingehenden und ausgehenden Netzwerkverkehr über mehrere virtuelle Netzwerke (VNets) hinweg filtern kann. Sie ermöglicht die Definition von Regeln für den Datenverkehr basierend auf IP-Adressen, Ports und FQDNs. Eine Anwendungssicherheitsgruppe (ASG) wird verwendet, um eine Gruppe von VMs zu gruppieren und Netzwerksicherheitsgruppen (NSGs) auf diese Gruppe anzuwenden, nicht um den Datenverkehr für ganze VNets zu begrenzen. Virtuelle Netzwerkgateways werden für die Verbindung von VNets oder lokalen Netzwerken verwendet, nicht zur Filterung des Datenverkehrs. Azure ExpressRoute-Leitungen bieten private Verbindungen zu Azure, sind aber keine Firewall-Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich