Votre équipe de sécurité exige que les applications s'exécutent en privé, sans accès entrant public, et que tout le trafic sortant de l'environnement d'hébergement utilise une seule adresse IP publique dédiée qui peut être ajoutée à la liste blanche des pare-feu des partenaires. Vous avez également besoin d'une haute disponibilité redondante inter-zones. Quelle option de déploiement Azure App Service répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un App Service Environment v3 avec équilibreur de charge interne (ILB) et redondance de zone, et attacher une passerelle Azure NAT avec une seule IP publique au sous-réseau ASE pour la sortie dédiée..
Pourquoi c'est la réponse
L'App Service Environment v3 (ASEv3) avec équilibreur de charge interne (ILB) est la seule option qui garantit une exécution privée sans accès public entrant, car l'ILB rend l'ASE accessible uniquement depuis le réseau virtuel. La redondance de zone assure la haute disponibilité. L'attachement d'une passerelle Azure NAT au sous-réseau ASE avec une seule IP publique dédiée répond à l'exigence de trafic sortant à IP unique et de liste blanche. Les autres options sont incorrectes car : Un ASEv3 externe expose l'application publiquement. Un plan App Service multi-tenant ne garantit pas une isolation réseau complète et la gestion de l'IP de sortie via Azure Firewall est plus complexe et moins intégrée pour ce scénario. L'ASEv2 est une technologie plus ancienne et ne prend pas en charge nativement la passerelle NAT pour la sortie dédiée de la même manière que l'ASEv3, et sa configuration pour la redondance de zone est différente.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise