VNet1 héberge un pool d'hôtes Azure Virtual Desktop nommé Pool1. Vous devez vous assurer que tout le trafic sortant de Pool1 passe par Azure Firewall et que l'inspection TLS est appliquée. Quelles sont les deux ressources que vous devez configurer ? (Chaque bonne réponse vaut un point.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un Azure Key Vault, une identité managée.
Pourquoi c'est la réponse
Pour l'inspection TLS avec Azure Firewall, vous avez besoin d'un certificat TLS/SSL. Azure Key Vault est l'endroit sécurisé pour stocker ce certificat, car il gère les clés et les secrets de manière centralisée et sécurisée. Une identité managée est nécessaire pour permettre à Azure Firewall d'accéder en toute sécurité au certificat stocké dans Azure Key Vault. Sans une identité managée, le pare-feu n'aurait pas les autorisations nécessaires pour récupérer le certificat et effectuer l'inspection TLS. Les autres options ne sont pas directement requises pour cette configuration : une zone Azure Private DNS gère la résolution de noms privés, un point de terminaison privé sécurise l'accès aux services PaaS, une passerelle Azure NAT fournit une connectivité sortante statique, une application d'entreprise Microsoft Entra gère les applications dans Entra ID, et une identité managée est déjà une réponse correcte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise