Je hebt een Azure Application Gateway die verkeer load-balanced naar een web-app genaamd App1 en je vereist end-to-end encryptie (TLS) van client naar backend. Je hebt een HTTPS-listener geconfigureerd door een enterprise-signed certificaat te uploaden naar de listener. Welke aanvullende stap is vereist zodat de Application Gateway TLS kan beëindigen en vervolgens kan opzetten naar de App1 backend (end-to-end encryptie)?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Upload het public key-certificaat naar de HTTP settings..
Waarom dit het antwoord is
Om end-to-end TLS te realiseren met een Azure Application Gateway, moet de Application Gateway de TLS-verbinding van de client beëindigen en vervolgens een nieuwe TLS-verbinding opzetten naar de backend (App1). De HTTPS-listener zorgt voor de clientzijde van de TLS-beëindiging. Om de TLS-verbinding naar de backend tot stand te brengen, moet de Application Gateway het certificaat van de backend vertrouwen. Dit wordt gedaan door het public key-certificaat van de backend-server (App1) te uploaden naar de HTTP-instellingen die aan de backend pool zijn gekoppeld. De andere opties zijn onjuist: Het verhogen van de Unhealthy threshold in de custom probe heeft geen invloed op TLS-encryptie. Een SSL-profiel op de listener is voor geavanceerde TLS-instellingen aan de clientzijde, niet voor de backend-verbinding. Het instellen van het Listener-type op Multi-site is voor het hosten van meerdere websites op dezelfde Application Gateway, niet voor end-to-end TLS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig