Een wereldwijde SaaS-provider, BlueSun, heeft een interne web-app op 10.1.2.10:443 in het hub VNet en wil deze publiceren naar het internet met behulp van één enkel openbaar IP-adres op Azure Firewall DNAT. Ze vereisen dat het externe eindpunt https://app.bluesun.com is en willen dat de firewall TLS beëindigt voor IDPS-inspectie, en vervolgens opnieuw versleutelt naar de backend met behulp van het bestaande interne certificaat. Welke DNAT- en firewallconfiguratie bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een DNAT-regel die openbaar IP:443 -> 10.1.2.10:443 mapt, schakel TLS-inspectie in met een firewallcertificaat voor app.bluesun.com, en zorg ervoor dat de backend een certificaat gebruikt voor app.bluesun.com zodat de firewall TLS opnieuw kan opzetten naar de server..
Waarom dit het antwoord is
De correcte optie beschrijft de vereiste configuratie voor Azure Firewall DNAT met TLS-inspectie. De firewall beëindigt TLS met een certificaat voor app.bluesun.com, inspecteert het verkeer en versleutelt het vervolgens opnieuw naar de backend (10.1.2.10:443) met behulp van het bestaande interne certificaat van de backend. Dit voldoet aan de eis van TLS-beëindiging voor IDPS-inspectie en herversleuteling. De eerste optie is onjuist omdat "downstream TLS passthrough" betekent dat de firewall TLS niet opnieuw versleutelt, wat in strijd is met de eis. De derde optie introduceert een Application Gateway WAF, wat niet nodig is om de gestelde eisen te vervullen en de architectuur complexer maakt. De vierde optie is onjuist omdat een Load Balancer met Azure Firewall in de backend pool een ongebruikelijke en inefficiënte architectuur is voor dit specifieke scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig