Sie haben Ressourcen in einem Azure-Abonnement. Konfigurieren Sie FW1 so, dass der Datenverkehr gefiltert wird, der von VNet1 stammt und für den vollqualifizierten Domänennamen (FQDN) von SQLDB1 bestimmt ist. Welchen Typ von Azure Firewall-Regel sollten Sie erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Anwendung.
Warum dies die Antwort ist
Eine Anwendungsregel ist die korrekte Wahl, da sie das Filtern von ausgehendem Datenverkehr basierend auf FQDNs (Fully Qualified Domain Names) ermöglicht. Da die Anforderung darin besteht, den Datenverkehr zu filtern, der für den FQDN von SQLDB1 bestimmt ist, ist eine Anwendungsregel erforderlich. Eine DNAT-Regel (Destination Network Address Translation) wird verwendet, um eingehenden Datenverkehr an interne Ressourcen umzuleiten und ist hier nicht anwendbar. Eine Netzwerkregel filtert den Datenverkehr basierend auf IP-Adressen, Ports und Protokollen, aber nicht auf FQDNs. Eine Infrastrukturregel ist kein Standardregeltyp in Azure Firewall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich