Sie werden eine App Service-App namens App1 bereitstellen und eine vorhandene Azure Front Door FD1 als einzigen Weg verwenden, über den Benutzer App1 erreichen sollen. Benutzer dürfen nicht direkt über das Internet auf App1 zugreifen können. Was sollten Sie für App1 konfigurieren, um diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Zugriffsrestriktion.
Warum dies die Antwort ist
Eine Zugriffsrestriktion ist die korrekte Wahl, da sie es Ihnen ermöglicht, den eingehenden Datenverkehr zu App1 zu steuern. Sie können eine Regel konfigurieren, die nur Datenverkehr von Azure Front Door (FD1) zulässt, indem Sie die Header-Werte für X-Azure-FDID oder X-FD-HealthProbe überprüfen. Dies stellt sicher, dass Benutzer App1 nur über FD1 erreichen können und direkte Zugriffe aus dem Internet blockiert werden. Ein privater Endpunkt würde App1 in einem virtuellen Netzwerk verfügbar machen, aber nicht explizit den Zugriff über Front Door erzwingen oder direkten Internetzugriff verhindern. Eine Subnetzdelegierung ist für die Zuweisung von Subnetzen zu bestimmten Azure-Diensten gedacht und nicht für die Zugriffssteuerung auf Anwendungsebene. Ein Dienstendpunkt sichert den Zugriff auf Azure-Dienste von einem virtuellen Netzwerk aus, ist aber nicht dazu gedacht, den Zugriff auf eine App Service-App über Front Door zu steuern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich