Nimbus Cloud는 NSP(네트워크 보안 경계) 아키텍처를 실행하며 Azure Storage 및 Azure SQL과 같은 PaaS(Platform-as-a-Service) 리소스를 경계에 포함해야 합니다. 보안 요구 사항은 이러한 PaaS 서비스에 대한 모든 관리 영역 및 데이터 영역 액세스가 NSP 허브에서 시작되거나 차단되어야 한다는 것입니다. 허브에서 안전한 액세스를 허용하면서 PaaS 리소스가 NSP와 연결되도록 하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NSP 허브 또는 연결된 VNet에서 Azure Storage 및 Azure SQL에 Private Endpoints를 사용하고, PaaS 리소스에 대한 공용 액세스를 제한하며, 관리 및 데이터 영역 트래픽이 NSP 허브를 통해 흐르도록 서비스 엔드포인트 또는 라우팅을 구성합니다..
이것이 정답인 이유
NSP(네트워크 보안 경계) 아키텍처에서 PaaS 리소스에 대한 모든 액세스가 허브를 통해 이루어지도록 하려면 Private Endpoint를 사용하는 것이 가장 효과적입니다. Private Endpoint는 Azure PaaS 서비스를 가상 네트워크에 비공개로 연결하여 서비스에 대한 공용 액세스를 제거하고 트래픽이 허브를 통해 흐르도록 강제합니다. 서비스 엔드포인트 또는 적절한 라우팅 구성은 관리 및 데이터 영역 트래픽이 NSP 허브를 통해 전달되도록 보장합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 방화벽 규칙만으로는 공용 엔드포인트를 통해 트래픽이 허브를 우회할 수 있어 NSP 원칙을 위반합니다. PaaS 리소스를 허브 VNet에 배포하는 것은 일반적으로 불가능하며, VNet 주입은 모든 PaaS 서비스에서 지원되지 않습니다. Azure Front Door는 웹 애플리케이션에 적합하지만, Azure Storage 및 Azure SQL과 같은 PaaS 서비스에 대한 모든 관리 및 데이터 영역 액세스를 제어하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음