Masz aplikację internetową (contoso.azurewebsites.net) chronioną przez Azure WAF. Cały ruch jest kierowany przez współdzielony Azure Application Gateway i musi używać SSL. Jakie dwa kroki należy wykonać, aby skonfigurować Application Gateway dla tej usługi App Service?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W ustawieniach HTTP Application Gateway włącz opcję „Use for App service”., Prześlij certyfikat uwierzytelniania dla contoso.azurewebsites.net do Application Gateway..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to włączenie opcji „Use for App service” w ustawieniach HTTP Application Gateway oraz przesłanie certyfikatu uwierzytelniania dla contoso.azurewebsites.net do Application Gateway. Włączenie opcji „Use for App service” automatycznie konfiguruje Application Gateway do prawidłowego kierowania ruchu do aplikacji App Service, w tym ustawia odpowiednie nagłówki hosta i obsługuje przekierowania. Jest to kluczowe dla bezproblemowej integracji. Przesłanie certyfikatu uwierzytelniania (certyfikatu SSL/TLS) dla domeny contoso.azurewebsites.net do Application Gateway jest niezbędne, ponieważ ruch musi używać SSL. Application Gateway zakończy połączenie SSL od klienta i nawiąże nowe połączenie z backendem, co wymaga certyfikatu do odszyfrowania i ponownego zaszyfrowania ruchu. Migracja do Azure App Service Environment (ASE) nie jest wymagana do integracji z Application Gateway i jest znacznie bardziej złożonym rozwiązaniem. Ustawienie „Override backend path” na inną wartość jest nieprawidłowe, ponieważ aplikacja działa pod domeną contoso.azurewebsites.net, a zmiana ścieżki backendu mogłaby spowodować błędy routingu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana