Sie stellen Azure Front Door (Standard/Premium) vor zwei Multi-Region-Web-Workloads bereit: /api und /web. Anforderungen: Leiten Sie /api/* an Origin Group A und /web/* an Origin Group B weiter; jeder Origin stellt einen Health-Endpunkt unter /healthz bereit, der HTTP 200 zurückgibt; wenden Sie eine WAF-Richtlinie mit einer benutzerdefinierten Regel an, die bestimmte User-Agents nur für Anfragen an /api blockiert. Welche zwei Konfigurationen sollten Sie implementieren? Wählen Sie zwei.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie zwei Routen: eine, die /api/* mit Origin Group A abgleicht, und eine, die /web/* mit Origin Group B abgleicht; verknüpfen Sie eine WAF-Richtlinie mit der /api-Route, die die benutzerdefinierte Blockierungsregel enthält., Legen Sie den Health-Probe-Pfad auf „/healthz“ für jede Origin-Gruppe fest und fordern Sie HTTP 200 für den fehlerfreien Status an..
Warum dies die Antwort ist
Die erste korrekte Option erfüllt die Anforderung, /api/ an Origin Group A und /web/ an Origin Group B weiterzuleiten, indem zwei separate Routen mit spezifischen Pfadmustern erstellt werden. Die WAF-Richtlinie wird nur mit der /api-Route verknüpft, um die benutzerdefinierte Blockierungsregel selektiv anzuwenden, wie gefordert. Die zweite korrekte Option stellt sicher, dass die Health Probes korrekt konfiguriert sind, indem der angegebene Pfad /healthz und der erwartete HTTP 200-Status verwendet werden, was für eine genaue Zustandsüberwachung entscheidend ist. Die Option, eine einzelne Origin-Gruppe mit gewichtetem Load Balancing zu verwenden, würde die Anforderung nicht erfüllen, /api und /web an unterschiedliche Origin-Gruppen weiterzuleiten. Die Verwendung von Standardeinstellungen für Health Probes mit dem Pfad „/“ würde den spezifischen /healthz-Endpunkt nicht nutzen und könnte zu ungenauen Zustandsberichten führen. Das Anhängen der WAF-Richtlinie am Front Door-Endpunkt würde sie auf alle Routen anwenden, was der Anforderung widerspricht, sie nur für /api zu blockieren, und globale Ausschlüsse sind keine effiziente oder sichere Methode, um dies zu erreichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich