App1이라는 웹 앱으로 트래픽을 로드 밸런싱하는 Azure Application Gateway가 있으며, 클라이언트에서 백엔드까지 종단 간 암호화(TLS)가 필요합니다. 엔터프라이즈 서명 인증서를 업로드하여 HTTPS 수신기를 구성했습니다. Application Gateway가 TLS를 종료한 다음 App1 백엔드(종단 간 암호화)로 TLS를 설정하려면 어떤 추가 단계가 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공개 키 인증서를 HTTP 설정에 업로드합니다..
이것이 정답인 이유
Application Gateway가 클라이언트로부터 TLS를 종료한 후 백엔드 서버(App1)로 새로운 TLS 연결을 설정하여 종단 간 암호화를 구현하려면, Application Gateway가 백엔드 서버의 신뢰성을 확인할 수 있어야 합니다. 이를 위해 백엔드 서버의 공개 키 인증서(또는 해당 인증서를 발급한 CA의 루트 인증서)를 Application Gateway의 HTTP 설정에 업로드해야 합니다. 이 인증서는 백엔드 서버의 ID를 확인하고 Application Gateway가 백엔드 서버와의 보안 연결을 설정하는 데 사용됩니다. 다른 옵션들은 이 시나리오에 적합하지 않습니다: 사용자 지정 프로브에서 Unhealthy threshold 설정을 늘리는 것은 백엔드 상태 확인 동작에 영향을 주지만, TLS 연결 설정과는 직접적인 관련이 없습니다. 수신기에서 SSL 프로필을 활성화하는 것은 클라이언트-Application Gateway 간의 TLS 암호화 정책을 정의하는 것이며, Application Gateway-백엔드 간의 TLS 연결 설정과는 다릅니다. 수신기 유형을 Multi-site로 설정하는 것은 여러 웹 사이트를 호스팅할 때 사용되며, 종단 간 암호화 설정과는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음