Il tuo team di sicurezza richiede che le app vengano eseguite privatamente senza accesso in entrata pubblico e che tutto il traffico in uscita dall'ambiente di hosting utilizzi esattamente un IP pubblico dedicato che possa essere inserito in una allowlist sui firewall dei partner. Hai anche bisogno di alta disponibilità con ridondanza di zona. Quale opzione di distribuzione di Azure App Service soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuisci un App Service Environment v3 (ILB) con ridondanza di zona e collega un Azure NAT Gateway con un singolo IP pubblico alla subnet dell'ASE per l'egress dedicato..
Perché questa è la risposta
L'App Service Environment v3 (ASEv3) con un bilanciatore di carico interno (ILB) è l'unica opzione che consente l'accesso in entrata completamente privato. La ridondanza di zona integrata in ASEv3 soddisfa il requisito di alta disponibilità. L'associazione di un Azure NAT Gateway alla subnet dell'ASEv3 garantisce che tutto il traffico in uscita utilizzi un singolo IP pubblico dedicato, che può essere inserito in una allowlist. Un ASEv3 esterno non fornisce l'accesso in entrata privato. I piani App Service multi-tenant non offrono la stessa granularità di controllo sull'IP in uscita e l'integrazione con Azure Firewall, sebbene possibile, è più complessa e non garantisce lo stesso livello di isolamento dell'ASE. ASEv2 è deprecato e non supporta la ridondanza di zona in modo nativo come ASEv3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta