Orion Retail ocenia dwa modele wdrożenia przy użyciu Azure Firewall Manager: „zabezpieczony wirtualny hub” (SVH) z Azure Virtual WAN Hub oraz tradycyjny model „hub VNet” z zaporą sieciową opartą na sieci VNet. Potrzebują scentralizowanej polityki, zautomatyzowanego dołączania spoke’ów i natywnego routingu tranzytowego hub-to-hub. Które stwierdzenie poprawnie kontrastuje zabezpieczony wirtualny hub z modelem hub VNet?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zabezpieczony wirtualny hub zapewnia zarządzaną, skalowalną zaporę sieciową w Virtual WAN hub z wbudowanym routingiem tranzytowym i zautomatyzowanymi połączeniami spoke; model hub VNet wykorzystuje pojedynczą sieć VNet z ręcznie zarządzaną instancją zapory sieciowej i wymaga skonfigurowanego przez użytkownika peeringu spoke do routingu tranzytowego..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź trafnie opisuje kluczowe różnice. Zabezpieczony wirtualny hub (SVH) w Azure Virtual WAN integruje Azure Firewall bezpośrednio z hubem Virtual WAN, oferując automatyczne skalowanie, wbudowany routing tranzytowy między hubami i uproszczone dołączanie sieci spoke. Model hub VNet, choć elastyczny, wymaga ręcznego zarządzania instancją Azure Firewall w dedykowanej sieci VNet i konfiguracji peeringu VNet do routingu tranzytowego, co zwiększa złożoność. Nieprawidłowe odpowiedzi: Model hub VNet obsługuje funkcje Azure Firewall Premium, ale SVH również je obsługuje. Zabezpieczony wirtualny hub nie wymaga dodatkowego NVA dla wysokiej dostępności; Azure Firewall jest usługą zarządzaną. Model hub VNet nie automatyzuje dystrybucji polityk tak kompleksowo jak SVH z Firewall Managerem; SVH jest zaprojektowany dla scentralizowanego zarządzania politykami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana