Adatum은 종단 간(end-to-end) TLS를 요구합니다. 클라이언트는 Application Gateway에 HTTPS를 사용하고, 게이트웨이는 VNet 내부의 MITM(Man-in-the-Middle) 공격을 방지하기 위해 백엔드 App Service 인증서를 인증해야 합니다. Application Gateway가 백엔드 인증서 체인을 검증하여 종단 간 TLS를 달성하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 백엔드 서버의 공개 루트 CA(또는 중간 CA) 인증서를 Application Gateway에 백엔드 인증 인증서로 업로드하고, 백엔드 HTTP 설정 프로토콜을 HTTPS로 설정하여 게이트웨이가 백엔드 인증서를 검증하도록 합니다..
이것이 정답인 이유
정답은 Application Gateway가 백엔드 인증서를 검증하도록 구성하는 방법을 설명합니다. 종단 간 TLS를 위해 클라이언트와 Application Gateway 간, 그리고 Application Gateway와 백엔드 App Service 간 모두 HTTPS 통신이 필요합니다. Application Gateway가 백엔드 App Service의 인증서를 신뢰하도록 하려면, 백엔드 인증서 체인의 루트 CA 또는 중간 CA 공개 인증서를 Application Gateway에 백엔드 인증 인증서로 업로드해야 합니다. 이렇게 하면 게이트웨이는 백엔드 서버의 ID를 확인하고 MITM 공격을 방지할 수 있습니다. 오답 설명: 'Override with new host name'은 호스트 헤더를 변경하는 기능이며, 백엔드 인증서 검증과는 관련이 없습니다. Application Gateway는 기본적으로 백엔드를 신뢰하지 않으므로 인증서 업로드가 필요합니다. Application Gateway 클라이언트 인증서를 App Service에 설치하는 것은 상호 TLS(mTLS)를 위한 것이며, Application Gateway가 백엔드 인증서 체인을 신뢰하도록 하는 직접적인 방법이 아닙니다. 게이트웨이에서 TLS를 종료하고 백엔드에 HTTP를 사용하는 것은 종단 간 TLS 요구 사항을 충족하지 못합니다. 또한, 내부 신뢰 프록시는 이 시나리오에 적합한 솔루션이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음