Un Azure Firewall è stato distribuito in AzureFirewallSubnet e tutto il traffico da Subnet2 viene instradato attraverso tale firewall. Gli host in Subnet2 devono essere in grado di accedere a un sito esterno all'indirizzo https://*.contoso.com. Quale modifica è necessario apportare alla policy del firewall per consentire questo accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In una policy del firewall, creare una regola applicativa..
Perché questa è la risposta
Per consentire l'accesso a un sito esterno tramite HTTPS (porta 443), è necessaria una regola applicativa (Application Rule). Le regole applicative in Azure Firewall operano a livello 7 (HTTP/HTTPS) e permettono di filtrare il traffico in base al FQDN (Fully Qualified Domain Name), come .contoso.com. Una regola DNAT (Destination Network Address Translation) viene utilizzata per tradurre l'indirizzo IP pubblico del firewall in un indirizzo IP privato di un server interno, tipicamente per consentire l'accesso dall'esterno verso l'interno. Non è applicabile per l'accesso a siti esterni. Un Gruppo di Sicurezza di Rete (NSG) opera a livello 4 (TCP/UDP) e filtra il traffico in base a IP e porte, non a FQDN. Sebbene un NSG possa essere usato per limitare il traffico in uscita, non fornisce il controllo granulare basato su FQDN necessario in questo scenario. Una regola di rete (Network Rule) in Azure Firewall opera a livello 3/4 e filtra il traffico in base a indirizzi IP, porte e protocolli, non a FQDN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta