Un pare-feu Azure est déployé sur AzureFirewallSubnet et tout le trafic de Subnet2 est acheminé via ce pare-feu. Les hôtes de Subnet2 doivent pouvoir accéder à un site externe à l'adresse https://*.contoso.com. Quelle modification devez-vous apporter à la politique du pare-feu pour autoriser cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans une politique de pare-feu, créez une règle d'application..
Pourquoi c'est la réponse
Pour autoriser l'accès à un site externe basé sur son nom de domaine (FQDN) tel que .contoso.com, vous devez utiliser une règle d'application dans la politique du pare-feu Azure. Les règles d'application permettent de filtrer le trafic HTTP/S et SQL en fonction des FQDN cibles. Les autres options sont incorrectes car : Une règle DNAT (Destination Network Address Translation) est utilisée pour traduire les adresses IP publiques entrantes vers des adresses IP privées, ce qui n'est pas pertinent pour l'accès sortant à un site web. Un groupe de sécurité réseau (NSG) opère au niveau de la couche réseau (IP et port) et ne peut pas filtrer le trafic en fonction des FQDN. Une règle de réseau dans un pare-feu Azure filtre le trafic en fonction des adresses IP, des ports et des protocoles, mais pas des FQDN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise