AeroParts souhaite déployer Azure Firewall dans un hub virtuel sécurisé à l'aide d'Azure Firewall Manager afin que l'équipe de sécurité puisse gérer les politiques de manière centralisée. Quelle est l'approche de déploiement correcte pour utiliser Azure Firewall Manager pour un hub virtuel sécurisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Azure Firewall Manager pour créer une ressource de hub virtuel sécurisé et déployer Azure Firewall (Standard ou Premium) via le flux Firewall Manager ; associer une politique de pare-feu et créer le hub via le panneau Firewall Manager..
Pourquoi c'est la réponse
L'approche correcte consiste à utiliser Azure Firewall Manager pour orchestrer le déploiement. Azure Firewall Manager est conçu pour simplifier la gestion centralisée. En créant la ressource de hub virtuel sécurisé directement via Firewall Manager, vous intégrez le pare-feu et la politique de manière native dans l'écosystème de gestion. Cela garantit que le pare-feu est déployé dans le hub virtuel sécurisé et géré par les politiques de Firewall Manager dès le départ. Les autres options sont incorrectes car : Déployer manuellement un Azure Firewall puis l'importer est une approche moins intégrée et ne tire pas pleinement parti des capacités d'orchestration de Firewall Manager pour un hub virtuel sécurisé. Déployer un pare-feu VM-Series depuis la Marketplace n'est pas un Azure Firewall natif et ne peut pas être géré de cette manière par Azure Firewall Manager pour sécuriser un hub virtuel. Déployer Azure Firewall dans chaque spoke n'est pas l'architecture d'un hub virtuel sécurisé centralisé, où le pare-feu est déployé dans le hub et non dans chaque spoke.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise