Fabrikam은 서로 다른 리전(VNet-EASTUS 및 VNet-WESTEU)에 있는 두 VNet 간의 VM-to-VM 트래픽 암호화를 요구합니다. 현재 VNet은 피어링되어 있습니다. 보안 요구 사항은 애플리케이션을 수정하지 않고 전송 중 트래픽을 암호화해야 한다는 것입니다. 이 요구 사항을 충족하는 가장 간단한 Azure 솔루션과 그 전제 조건은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 VNet에 Azure VPN Gateway(경로 기반, 예: VpnGw1 이상)를 배포하고 VNet-to-VNet IPsec/IKE VPN 연결을 구성합니다. 전제 조건: 각 게이트웨이에 대한 게이트웨이 서브넷 및 공용 IP와 호환되는 VPN SKU..
이것이 정답인 이유
정답은 각 VNet에 Azure VPN Gateway를 배포하고 VNet-to-VNet IPsec/IKE VPN 연결을 구성하는 것입니다. 이 솔루션은 애플리케이션을 수정하지 않고도 서로 다른 리전에 있는 VNet 간의 VM-to-VM 트래픽에 대해 전송 중 암호화를 제공하는 가장 간단한 방법입니다. VPN Gateway는 IPsec을 사용하여 트래픽을 암호화하며, 이는 VNet 피어링을 통한 트래픽 암호화를 직접 지원하지 않는다는 제한 사항을 해결합니다. 전제 조건으로는 각 VNet에 게이트웨이 서브넷, 공용 IP 주소, 그리고 IPsec/IKE 연결을 지원하는 호환 가능한 VPN SKU(예: VpnGw1 이상)가 필요합니다. '원격 게이트웨이 사용' 옵션은 피어링된 VNet 간에 게이트웨이를 공유할 수 있게 하지만, 피어링 자체를 통해 IPsec 암호화를 강제 적용하지는 않습니다. NSG 암호화는 존재하지 않는 기능입니다. Application Gateway는 주로 웹 트래픽의 부하 분산 및 TLS 오프로딩에 사용되며, VM 간의 일반 트래픽 암호화에는 적합하지 않고 애플리케이션 수정이 필요할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음