Fabrikam requiere el cifrado del tráfico de VM a VM entre dos VNets (VNet-EASTUS y VNet-WESTEU) en diferentes regiones. Las VNets están actualmente emparejadas. El requisito de seguridad es que el tráfico debe cifrarse en tránsito sin modificar la aplicación. ¿Cuál es la solución de Azure más sencilla y sus requisitos previos para cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar Azure VPN Gateways (basadas en rutas, por ejemplo, VpnGw1 o superior) en cada VNet y configurar una conexión VPN IPsec/IKE de VNet a VNet. Requisitos previos: subred de puerta de enlace y IPs públicas para cada puerta de enlace, además de una SKU de VPN compatible..
Por qué esta es la respuesta
La opción correcta es implementar Azure VPN Gateways. Una conexión VPN de VNet a VNet utiliza túneles IPsec/IKE para cifrar el tráfico entre las redes virtuales, cumpliendo el requisito de cifrado en tránsito sin modificar la aplicación. Los requisitos previos incluyen una subred de puerta de enlace en cada VNet, IPs públicas para las VPN Gateways y una SKU de VPN compatible (como VpnGw1 o superior para rendimiento adecuado). Las otras opciones son incorrectas porque: El emparejamiento de VNet, incluso con la opción 'Usar puertas de enlace remotas', no cifra el tráfico directamente entre las VMs a través del emparejamiento en sí; esta opción es para permitir que una VNet use la puerta de enlace de otra VNet. NSG no proporciona cifrado de tráfico; su función es filtrar el tráfico de red. Application Gateway es un balanceador de carga de capa 7 y no está diseñado para cifrar el tráfico de VM a VM a nivel de red sin modificar la aplicación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta