Nimbus Cloud używa architektury sieciowego obwodu bezpieczeństwa (NSP) i musi uwzględnić w nim zasoby Platform-as-a-Service (PaaS), takie jak Azure Storage i Azure SQL. Wymaganiem bezpieczeństwa jest, aby cały dostęp do płaszczyzny zarządzania i płaszczyzny danych do tych usług PaaS pochodził z koncentratora NSP lub był blokowany. Które podejście zapewnia powiązanie zasobów PaaS z NSP, jednocześnie umożliwiając bezpieczny dostęp z koncentratora?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Private Endpoints dla Azure Storage i Azure SQL w koncentratorze NSP lub połączonych sieciach VNet, ogranicz publiczny dostęp do zasobów PaaS i skonfiguruj punkty końcowe usługi lub routing tak, aby ruch płaszczyzny zarządzania i płaszczyzny danych przepływał przez koncentrator NSP..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Private Endpoints. Azure Private Endpoint umożliwia bezpieczne łączenie się z usługami PaaS, takimi jak Azure Storage i Azure SQL, z sieci wirtualnej (VNet) koncentratora NSP za pośrednictwem prywatnego łącza. To rozwiązanie kieruje cały ruch (zarówno płaszczyzny zarządzania, jak i płaszczyzny danych) przez sieć prywatną, eliminując potrzebę publicznego dostępu i spełniając wymóg bezpieczeństwa. Ograniczenie publicznego dostępu do zasobów PaaS dodatkowo zwiększa bezpieczeństwo, a konfiguracja punktów końcowych usługi lub routingu zapewnia, że ruch przepływa przez koncentrator NSP. Pozostałe opcje są mniej bezpieczne lub nie spełniają wszystkich wymagań: Włączenie reguł zapory na zasobach PaaS z publicznym adresem IP koncentratora NSP nadal naraża usługi na publiczny internet, co jest mniej bezpieczne niż Private Endpoints. Wdrożenie zasobów PaaS w tej samej sieci VNet koncentratora i wyłączenie wszystkich reguł sieciowych nie jest standardową ani bezpieczną praktyką, ponieważ nie zapewnia precyzyjnej kontroli dostępu ani izolacji. Użycie Azure Front Door do front-endowania usług PaaS jest rozwiązaniem dla globalnego routingu i optymalizacji, ale nie zapewnia prywatnego dostępu do płaszczyzny danych z koncentratora NSP w taki sposób, jak Private Endpoints.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana