Masz zasoby w subskrypcji Azure. Skonfiguruj FW1 tak, aby filtrował ruch pochodzący z VNet1 i przeznaczony dla w pełni kwalifikowanej nazwy domeny (FQDN) SQLDB1. Jaki typ reguły Azure Firewall należy utworzyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: application.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to reguła aplikacji. Reguły aplikacji w Azure Firewall służą do filtrowania ruchu na poziomie warstwy 7 (aplikacji) i mogą być używane do kontrolowania dostępu do w pełni kwalifikowanych nazw domen (FQDN), takich jak SQLDB1. Pozwalają na precyzyjne określenie, do jakich usług lub aplikacji ruch jest dozwolony lub blokowany. Reguły DNAT (Destination Network Address Translation) służą do przekierowywania ruchu przychodzącego do wewnętrznych zasobów, zmieniając adres IP docelowy i port. Reguły sieciowe (network rules) filtrują ruch na poziomie warstwy 3 i 4 (IP, porty, protokoły), ale nie pozwalają na filtrowanie na podstawie FQDN. Reguły infrastruktury nie są standardowym typem reguł w Azure Firewall.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana