Je gaat een App Service-app met de naam App1 implementeren en een bestaande Azure Front Door FD1 gebruiken als de enige manier waarop gebruikers App1 moeten bereiken. Gebruikers mogen App1 niet rechtstreeks vanaf het internet kunnen benaderen. Wat moet je configureren op App1 om aan deze vereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een toegangsbeperking.
Waarom dit het antwoord is
Een toegangsbeperking is de juiste oplossing. Hiermee kun je App1 zo configureren dat het alleen verkeer accepteert dat afkomstig is van Azure Front Door FD1. Je stelt een regel in die alleen verkeer toestaat van de specifieke IP-bereiken van Azure Front Door (via de 'AzureFrontDoor.Backend' servicetag) en weigert al het andere verkeer, waardoor directe toegang vanaf het internet wordt voorkomen. Een private endpoint zou App1 toegankelijk maken via een privé-IP-adres binnen een virtueel netwerk, maar dit voorkomt niet dat App1 via het openbare internet toegankelijk is als er geen aanvullende beveiligingsmaatregelen worden genomen. Subnetdelegatie is relevant voor het delegeren van een subnet aan een specifieke Azure-service, wat hier niet van toepassing is. Een service-endpoint beveiligt de toegang tot Azure-services vanuit een virtueel netwerk, maar regelt niet de inkomende toegang tot een App Service vanuit Front Door.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig