Je beveiligingsteam vereist dat apps privé draaien zonder openbare inkomende toegang en dat al het uitgaande verkeer vanuit de hostingomgeving precies één dedicated openbaar IP gebruikt dat op partnerfirewalls kan worden toegestaan (allowlisted). Je hebt ook zone-redundante hoge beschikbaarheid nodig. Welke implementatieoptie voor Azure App Service voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een interne load balancer (ILB) App Service Environment v3 met zoneredundantie en koppel een Azure NAT Gateway met één openbaar IP aan het ASE-subnet voor dedicated uitgaand verkeer..
Waarom dit het antwoord is
Deze optie voldoet aan alle eisen. Een ILB App Service Environment v3 (ASEv3) zorgt voor privé inkomende toegang. Zoneredundantie garandeert hoge beschikbaarheid. Het koppelen van een Azure NAT Gateway aan het ASE-subnet met één openbaar IP-adres zorgt ervoor dat al het uitgaande verkeer via dit dedicated IP verloopt, wat essentieel is voor allowlisting op partnerfirewalls. Een externe ASEv3 biedt geen privé inkomende toegang en de door het platform toegewezen uitgaande IP's zijn niet dedicated. Een multi-tenant App Service-plan met VNet-integratie is geen volledig geïsoleerde omgeving en het forceren van uitgaand verkeer via Azure Firewall met een NAT-regel is complexer en minder direct dan een NAT Gateway voor dit specifieke scenario. ASEv2 ondersteunt geen zoneredundantie en is een oudere versie met hogere kosten en minder functionaliteit dan ASEv3.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig