Si intende distribuire un'app di App Service denominata App1 e utilizzare un Azure Front Door esistente, FD1, come unico modo in cui gli utenti devono raggiungere App1. Gli utenti non devono essere in grado di accedere ad App1 direttamente da internet. Cosa si dovrebbe configurare su App1 per soddisfare questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: una restrizione di accesso.
Perché questa è la risposta
Per garantire che App1 sia accessibile solo tramite Azure Front Door (FD1) e non direttamente da Internet, è necessario configurare una restrizione di accesso su App1. Questa restrizione può essere implementata utilizzando le regole di accesso IP o le regole di accesso basate su intestazioni HTTP. In particolare, si configurerebbe una regola per consentire il traffico solo dall'indirizzo IP di Azure Front Door (se statico) o, più comunemente e in modo più robusto, si verificherebbe la presenza dell'intestazione HTTP "X-Azure-FDID" o "X-Forwarded-For" con valori specifici che identificano FD1. Un endpoint privato non è la soluzione corretta perché serve a rendere l'app accessibile privatamente all'interno di una rete virtuale, non a limitare l'accesso pubblico tramite un servizio specifico come Front Door. La delega di subnet è per scenari di integrazione di servizi Azure con subnet specifiche e non controlla l'accesso diretto a un'app. Un endpoint di servizio consente ai servizi Azure di accedere a risorse PaaS tramite la rete backbone di Azure, ma non limita l'accesso pubblico all'app stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta