VNet1 から発信されるアウトバウンドトラフィックについて、外部Webサーバーへの透過的なプロキシを実行し、すべてのアウトバウンドTLSを検査し、コストを最小限に抑える必要があります。どのリソースを含めるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: FW1.
これが解答である理由
FW1 (Azure Firewall) は、VNet1 からのすべての送信トラフィックを透過的にプロキシし、TLS 検査を実行できるため、この要件を満たします。Azure Firewall は、集中型ネットワークセキュリティサービスであり、送信トラフィックの検査とフィルタリングに最適です。 FW2 (Azure Firewall) は、VNet2 にデプロイされており、VNet1 からのトラフィックには直接関係しません。AG1 (Application Gateway) は、主に受信トラフィックの負荷分散とWebアプリケーションファイアウォール機能を提供し、送信トラフィックの透過的なプロキシやTLS検査には適していません。FD1 (Front Door) は、グローバルな負荷分散とWebアプリケーションファイアウォール機能を提供しますが、VNetからの送信トラフィックの透過的なプロキシやTLS検査を直接実行するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要