Vous allez déployer une application App Service nommée App1 et utiliser une instance Azure Front Door existante, FD1, comme seul moyen pour les utilisateurs d'atteindre App1. Les utilisateurs ne doivent pas pouvoir accéder directement à App1 depuis Internet. Que devez-vous configurer sur App1 pour répondre à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une restriction d'accès.
Pourquoi c'est la réponse
La bonne réponse est une restriction d'accès. Pour s'assurer que seule Azure Front Door peut accéder à App1, vous devez configurer une restriction d'accès sur App1. Cela implique de créer une règle qui autorise uniquement le trafic provenant de l'en-tête X-Azure-FDID ou de la plage d'adresses IP de Front Door. Un point de terminaison privé permet d'accéder à App1 via un réseau virtuel privé, mais ne bloque pas l'accès public direct. Une délégation de sous-réseau est utilisée pour permettre à des services Azure spécifiques de contrôler un sous-réseau, ce qui n'est pas pertinent ici. Un point de terminaison de service permet aux services Azure d'accéder à App1 via le réseau principal d'Azure, mais ne restreint pas l'accès public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise