VNet1 host een Azure Virtual Desktop hostpool genaamd Pool1. U moet ervoor zorgen dat al het uitgaande verkeer van Pool1 via Azure Firewall loopt en dat TLS-inspectie wordt toegepast. Welke twee resources moet u configureren? (Elk correct antwoord is één punt.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een Azure key vault, een managed identity.
Waarom dit het antwoord is
Om TLS-inspectie met Azure Firewall toe te passen, moet de firewall het TLS-certificaat kunnen ontsleutelen en versleutelen. Dit certificaat wordt veilig opgeslagen in een Azure Key Vault. De Azure Firewall heeft vervolgens een beheerde identiteit (managed identity) nodig om toegang te krijgen tot de Key Vault en het certificaat op te halen. Zonder deze twee componenten kan de firewall de TLS-inspectie niet uitvoeren. De andere opties zijn niet correct: Een Azure Private DNS zone wordt gebruikt voor naamomzetting binnen privénetwerken, niet voor TLS-inspectie. Een private endpoint biedt privéconnectiviteit naar Azure-services, maar is niet direct betrokken bij TLS-inspectie. Een Azure NAT gateway wordt gebruikt voor uitgaande SNAT, maar niet voor het beheer van certificaten of TLS-inspectie. Een Microsoft Entra enterprise app is relevant voor identiteitsbeheer en authenticatie, niet voor TLS-inspectie op netwerkniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig