VNet1 hostet einen Azure Virtual Desktop Hostpool namens Pool1. Sie müssen sicherstellen, dass der gesamte ausgehende Datenverkehr von Pool1 über Azure Firewall geleitet wird und dass die TLS-Inspektion angewendet wird. Welche zwei Ressourcen müssen Sie konfigurieren? (Jede richtige Antwort ist einen Punkt wert.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: einen Azure Key Vault, eine verwaltete Identität.
Warum dies die Antwort ist
Um die TLS-Inspektion mit Azure Firewall durchzuführen, benötigt die Firewall Zugriff auf das SSL/TLS-Zertifikat, das für die Entschlüsselung und erneute Verschlüsselung des Datenverkehrs verwendet wird. Dieses Zertifikat wird sicher in einem Azure Key Vault gespeichert. Die Azure Firewall verwendet eine verwaltete Identität, um sich gegenüber dem Key Vault zu authentifizieren und auf das Zertifikat zuzugreifen. Ohne diese beiden Komponenten kann die TLS-Inspektion nicht eingerichtet werden. Eine private Azure DNS-Zone, ein privater Endpunkt, ein Azure NAT Gateway und eine Microsoft Entra Enterprise App sind für die TLS-Inspektion durch Azure Firewall nicht direkt erforderlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich