VNet1 ospita un pool di host di Azure Virtual Desktop denominato Pool1. È necessario garantire che tutto il traffico in uscita da Pool1 passi attraverso Azure Firewall e che venga applicata l'ispezione TLS. Quali due risorse è necessario configurare? (Ogni risposta corretta vale un punto.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un Azure Key Vault, un'identità gestita.
Perché questa è la risposta
Per abilitare l'ispezione TLS con Azure Firewall, è necessario configurare un certificato TLS. Questo certificato deve essere archiviato in un Azure Key Vault per una gestione sicura e centralizzata. L'Azure Firewall utilizzerà un'identità gestita per autenticarsi con il Key Vault e recuperare il certificato necessario per la decrittografia e la crittografia del traffico TLS. Le altre opzioni non sono direttamente pertinenti a questo requisito: Una zona DNS privata di Azure gestisce la risoluzione dei nomi all'interno di una VNet, non l'ispezione TLS. Un endpoint privato consente l'accesso sicuro ai servizi PaaS tramite un indirizzo IP privato, non è correlato all'ispezione TLS. Un gateway NAT di Azure fornisce connettività in uscita per le VNet, ma non esegue l'ispezione TLS. Un'app aziendale di Microsoft Entra e un'identità gestita sono entrambi meccanismi di identità, ma solo l'identità gestita è il metodo standard per l'autenticazione di Azure Firewall con Key Vault in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta