Sie entwerfen einen Zero-Trust-Ansatz für eine mehrschichtige Anwendung, die aus einem Web-Frontend auf App Service, Microservices auf AKS und einer Datenbank auf Azure SQL Managed Instance besteht. Sie müssen Mikrosegmentierung zwischen den Schichten erzwingen, eine starke Identitätsprüfung für Benutzer und Administratoren vorschreiben und den Zugriff mit den geringsten Rechten für administrative Rollen sicherstellen. Welche zwei Aktionen sollten Sie implementieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Implementieren Sie NSGs mit Application Security Groups und Private Link, um den Tier-zu-Tier-Verkehr einzuschränken; aktivieren Sie auf AKS Netzwerkrichtlinien (z. B. Calico), um die Pod-zu-Pod- und Pod-zu-Dienst-Kommunikation zu begrenzen., Konfigurieren Sie Conditional Access, um phishing-resistente MFA und konforme Geräte für den Administratorzugriff zu verlangen; aktivieren Sie Privileged Identity Management mit Just-in-Time-Rollenaktivierung und Genehmigungsworkflows..
Warum dies die Antwort ist
Die erste korrekte Antwort implementiert Mikrosegmentierung. NSGs mit Application Security Groups beschränken den Tier-zu-Tier-Verkehr, während Private Link die Konnektivität privat hält. Netzwerkrichtlinien auf AKS (z. B. Calico) erzwingen die Pod-zu-Pod- und Pod-zu-Dienst-Kommunikation, was für Zero Trust essenziell ist. Die zweite korrekte Antwort adressiert Identitätsprüfung und Least Privilege. Conditional Access mit phishing-resistenter MFA und konformen Geräten stellt eine starke Authentifizierung sicher. PIM mit Just-in-Time-Rollenaktivierung und Genehmigungsworkflows gewährleistet, dass administrative Rollen nur bei Bedarf und mit Genehmigung verwendet werden, was dem Least-Privilege-Prinzip entspricht. Die anderen Optionen sind falsch, da sie entweder die Sicherheit untergraben (z. B. Any-Any-Verkehr, öffentliche IPs, SQL-Logins ohne weitere Absicherung) oder Best Practices für Zero Trust verletzen (z. B. eine einzige verwaltete Identität für alle Microservices).
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich