AeroParts chce wdrożyć Azure Firewall w zabezpieczonym wirtualnym hubie (Secured Virtual Hub) za pomocą Azure Firewall Manager, aby zespół ds. bezpieczeństwa mógł centralnie zarządzać politykami. Jakie jest prawidłowe podejście do wdrożenia Azure Firewall Manager dla zabezpieczonego wirtualnego huba?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Azure Firewall Manager, aby utworzyć zasób Secured Virtual Hub i wdrożyć Azure Firewall (Standard lub Premium) za pośrednictwem przepływu Firewall Manager; powiąż Firewall Policy i utwórz hub za pośrednictwem bloku Firewall Manager..
Dlaczego to jest odpowiedź
Prawidłowe podejście polega na wykorzystaniu Azure Firewall Manager do utworzenia zabezpieczonego wirtualnego huba i wdrożenia Azure Firewall bezpośrednio z jego poziomu. Firewall Manager jest zaprojektowany do centralnego zarządzania i wdrażania zapór sieciowych w hubach, co upraszcza konfigurację i stosowanie polityk. Nieprawidłowe opcje: Ręczne wdrażanie Azure Firewall, a następnie importowanie go do Firewall Manager, jest możliwe, ale nie jest to zalecane podejście dla nowego zabezpieczonego huba, ponieważ Firewall Manager oferuje zintegrowany przepływ pracy. Wdrażanie zapory sieciowej VM-Series z Marketplace jest rozwiązaniem dla zapór innych firm, a nie dla Azure Firewall zarządzanego przez Firewall Manager. Wdrażanie Azure Firewall w każdej szprychowej sieci wirtualnej, a następnie próba powiązania polityk, jest sprzeczne z koncepcją scentralizowanego zabezpieczonego huba, gdzie ruch jest kierowany przez centralną zaporę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana