Fabrikam wymaga szyfrowania ruchu VM-do-VM między dwiema sieciami VNet (VNet-EASTUS i VNet-WESTEU) w różnych regionach. Sieci VNet są obecnie połączone peeringiem. Wymóg bezpieczeństwa to szyfrowanie ruchu w tranzycie bez modyfikowania aplikacji. Jakie jest najprostsze rozwiązanie Azure i jego wymagania wstępne, aby spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż Azure VPN Gateways (oparte na trasach, np. VpnGw1 lub wyższe) w każdej sieci VNet i skonfiguruj połączenie VPN IPsec/IKE VNet-to-VNet. Wymagania wstępne: podsieć bramy i publiczne adresy IP dla każdej bramy oraz kompatybilny SKU VPN..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie bram VPN Azure i skonfigurowanie połączenia VPN typu VNet-to-VNet. Peering sieci wirtualnych domyślnie nie szyfruje ruchu między regionami. Połączenie VPN typu VNet-to-VNet wykorzystuje protokół IPsec/IKE do szyfrowania ruchu w tranzycie, spełniając wymóg bezpieczeństwa bez modyfikowania aplikacji. Wymaga to podsieci bramy, publicznych adresów IP dla każdej bramy oraz kompatybilnego SKU VPN Gateway (np. VpnGw1 lub wyższego). Opcja z peeringiem VNet i "Use remote gateways" nie wymusza szyfrowania IPsec w ramach samego peeringu; ta opcja służy do kierowania ruchu z jednej sieci VNet do bramy w innej sieci VNet. Szyfrowanie NSG nie istnieje; NSG filtrują ruch, a nie go szyfrują. Application Gateway służy do równoważenia obciążenia i zabezpieczeń warstwy 7, a nie do szyfrowania ruchu VM-do-VM na poziomie sieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana