Orion Retail은 Azure Firewall Manager를 사용하여 두 가지 배포 모델을 평가하고 있습니다. 하나는 Azure Virtual WAN Hub를 사용하는 '보안 가상 허브(SVH)'이고, 다른 하나는 VNet 기반 방화벽을 사용하는 기존 '허브 VNet' 모델입니다. 이들은 중앙 집중식 정책, 자동화된 스포크 온보딩, 그리고 네이티브 허브-투-허브 전이적 라우팅이 필요합니다. 보안 가상 허브와 허브 VNet 모델을 올바르게 비교하는 설명은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보안 가상 허브는 Virtual WAN 허브에 내장된 전이적 라우팅 및 자동화된 스포크 연결을 통해 관리형 스케일 아웃 방화벽을 제공합니다. 반면 허브 VNet 모델은 수동으로 관리되는 방화벽 인스턴스가 있는 단일 VNet을 사용하며, 전이적 라우팅을 위해 사용자가 구성한 스포크 피어링이 필요합니다..
이것이 정답인 이유
정답은 보안 가상 허브가 Virtual WAN 허브에 내장된 전이적 라우팅 및 자동화된 스포크 연결을 통해 관리형 스케일 아웃 방화벽을 제공하는 반면, 허브 VNet 모델은 수동으로 관리되는 방화벽 인스턴스가 있는 단일 VNet을 사용하며, 전이적 라우팅을 위해 사용자가 구성한 스포크 피어링이 필요하다는 것입니다. 보안 가상 허브(SVH)는 Azure Virtual WAN의 일부로, 자동화된 스포크 온보딩과 네이티브 허브-투-허브 전이적 라우팅을 제공하여 관리 오버헤드를 줄입니다. 반면 허브 VNet 모델은 수동 구성이 필요하며, 전이적 라우팅을 위해 사용자 정의 라우팅 및 VNet 피어링을 설정해야 합니다. 오답 설명: 허브 VNet 모델은 IDPS 및 TLS 검사와 같은 Azure Firewall Premium 기능을 지원하는 반면, 보안 가상 허브는 Azure Firewall Standard만 지원한다는 설명은 틀렸습니다. 보안 가상 허브는 Azure Firewall Premium을 지원합니다. 보안 가상 허브는 고가용성을 위해 추가 NVA 배포가 필요한 반면, 허브 VNet 모델은 추가 어플라이언스 없이 네이티브 고가용성을 제공한다는 설명은 틀렸습니다. Azure Firewall은 두 모델 모두에서 고가용성을 기본적으로 제공하며, SVH는 Virtual WAN의 관리형 서비스로 고가용성을 포함합니다. 허브 VNet 모델은 정책 배포를 자동화하고 중앙 집중식 관리를 위해 Firewall Manager와 통합되는 반면, 보안 가상 허브는 허브별 수동 정책 동기화가 필요하다는 설명은 틀렸습니다. Firewall Manager는 두 모델 모두에서 중앙 집중식 정책 관리 및 자동화를 지원합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음