Su equipo de seguridad requiere que las aplicaciones se ejecuten de forma privada sin acceso de entrada público y que todo el tráfico de salida del entorno de alojamiento utilice exactamente una IP pública dedicada que pueda incluirse en la lista de permitidos de los firewalls de los socios. También necesita alta disponibilidad con redundancia de zona. ¿Qué opción de implementación de Azure App Service cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un App Service Environment v3 con balanceador de carga interno (ILB) con redundancia de zona y adjuntar un Azure NAT Gateway con una única IP pública a la subred de ASE para la salida dedicada..
Por qué esta es la respuesta
La opción correcta es implementar un App Service Environment v3 con ILB y redundancia de zona, y adjuntar un Azure NAT Gateway a la subred de ASE. ASE v3 con ILB proporciona el aislamiento de red necesario para la entrada privada, y la redundancia de zona asegura la alta disponibilidad. Azure NAT Gateway permite configurar una única IP pública estática para todo el tráfico de salida, cumpliendo el requisito de lista de permitidos. Las otras opciones son incorrectas porque: Un ASE v3 externo no proporciona entrada privada. Un plan de App Service multiinquilino no garantiza el aislamiento de red completo ni la IP de salida dedicada de la misma manera que ASE con NAT Gateway. Un ASE v2 no soporta redundancia de zona directamente, y su modelo de salida es diferente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta