Vous devez implémenter la sécurité réseau pour répondre aux exigences de sécurité et de performance. Quelles sont les deux actions à effectuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer deux instances Azure Firewall et Azure Firewall Manager., Déployer un groupe de sécurité réseau (NSG) et deux groupes de sécurité d'application..
Pourquoi c'est la réponse
Les deux actions correctes sont de déployer deux instances Azure Firewall avec Azure Firewall Manager et de déployer un groupe de sécurité réseau (NSG) avec deux groupes de sécurité d'application (ASG). Le déploiement de deux instances Azure Firewall (une pour le trafic entrant et une pour le trafic sortant, ou pour la redondance et la haute disponibilité) géré par Azure Firewall Manager offre une sécurité centralisée et une gestion simplifiée des règles de pare-feu pour le trafic réseau. Azure Firewall est un service de pare-feu géré par l'État qui peut filtrer le trafic basé sur la couche 3 et la couche 7. L'utilisation d'un NSG permet de filtrer le trafic au niveau de la carte réseau ou du sous-réseau, tandis que les ASG permettent de regrouper des machines virtuelles avec des fonctions similaires et d'appliquer des règles de sécurité à ces groupes, simplifiant ainsi la gestion des règles de sécurité pour les applications. Filtrer le trafic à l'aide de règles de trafic sortant ou entrant est une fonction du pare-feu, mais ne constitue pas une solution de déploiement complète. Déployer une seule instance Azure Firewall ne répondrait pas aux exigences de haute disponibilité ou de séparation des préoccupations pour le trafic entrant et sortant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise