Hai risorse in una sottoscrizione Azure. Configura FW1 in modo che filtri il traffico proveniente da VNet1 e destinato al nome di dominio completo (FQDN) di SQLDB1. Che tipo di regola di Azure Firewall dovresti creare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: application.
Perché questa è la risposta
La regola di tipo "application" (applicazione) è la scelta corretta perché Azure Firewall utilizza le regole applicative per filtrare il traffico basato su FQDN (Fully Qualified Domain Name) o URL. In questo scenario, il filtro deve avvenire in base all'FQDN di SQLDB1. Le regole DNAT (Destination Network Address Translation) sono usate per tradurre l'indirizzo IP di destinazione e la porta del traffico in entrata. Le regole di tipo "network" (rete) sono usate per filtrare il traffico basato su indirizzi IP, porte e protocolli, non su FQDN. Non esiste un tipo di regola "infrastructure" (infrastruttura) in Azure Firewall per il filtraggio del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta