Azure Firewall이 AzureFirewallSubnet에 배포되어 있고 Subnet2의 모든 트래픽이 해당 방화벽을 통해 라우팅됩니다. Subnet2의 호스트는 https://*.contoso.com의 외부 사이트에 액세스할 수 있어야 합니다. 이 액세스를 허용하려면 방화벽 정책을 어떻게 변경해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 방화벽 정책에서 애플리케이션 규칙을 생성합니다..
이것이 정답인 이유
외부 웹사이트(FQDN)에 대한 HTTP/HTTPS 트래픽을 허용하려면 Azure Firewall 정책에 애플리케이션 규칙을 생성해야 합니다. 애플리케이션 규칙은 FQDN(정규화된 도메인 이름)을 기반으로 트래픽을 필터링합니다. DNAT 규칙은 인바운드 트래픽에 대한 대상 네트워크 주소 변환을 수행하므로 이 시나리오에는 적합하지 않습니다. 네트워크 보안 그룹(NSG)은 서브넷 또는 NIC 수준에서 레이어 4(IP 주소 및 포트) 트래픽을 필터링하지만, FQDN 기반 필터링은 제공하지 않습니다. 네트워크 규칙은 IP 주소, 포트 및 프로토콜을 기반으로 트래픽을 필터링하지만, FQDN을 직접 지정할 수는 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음