VNet1 aloja un grupo de hosts de Azure Virtual Desktop llamado Pool1. Debe asegurarse de que todo el tráfico saliente de Pool1 pase a través de Azure Firewall y de que se aplique la inspección TLS. ¿Qué dos recursos debe configurar? (Cada respuesta correcta es un punto).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un Azure key vault, una managed identity.
Por qué esta es la respuesta
Para la inspección TLS con Azure Firewall, se requiere un certificado TLS. Este certificado debe almacenarse de forma segura en un Azure Key Vault. Además, Azure Firewall necesita una identidad administrada (managed identity) para autenticarse en Key Vault y acceder al certificado TLS necesario para la inspección. Una zona Azure Private DNS no es directamente necesaria para la inspección TLS, aunque puede ser parte de la infraestructura de red. Un private endpoint se usa para acceder a servicios PaaS de forma privada, no para la inspección TLS del tráfico saliente. Un Azure NAT Gateway se utiliza para la traducción de direcciones de red salientes, no para la inspección de contenido. Una aplicación empresarial de Microsoft Entra no es el mecanismo directo para la inspección TLS en Azure Firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta