Twój zespół bezpieczeństwa wymaga, aby aplikacje działały prywatnie, bez publicznego dostępu przychodzącego, a cały ruch wychodzący ze środowiska hostingowego korzystał z dokładnie jednego dedykowanego publicznego adresu IP, który może być umieszczony na białej liście w zaporach partnerów. Potrzebujesz również wysokiej dostępności z redundancją strefową. Która opcja wdrożenia Azure App Service spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż wewnętrzny load balancer (ILB) App Service Environment v3 z redundancją strefową i dołącz Azure NAT Gateway z pojedynczym publicznym adresem IP do podsieci ASE dla dedykowanego ruchu wychodzącego..
Dlaczego to jest odpowiedź
Ta opcja spełnia wszystkie wymagania. Wewnętrzny Load Balancer (ILB) App Service Environment v3 (ASEv3) zapewnia prywatny dostęp przychodzący, a redundancja strefowa gwarantuje wysoką dostępność. Dołączenie Azure NAT Gateway do podsieci ASE z pojedynczym publicznym adresem IP zapewnia dedykowany, statyczny adres IP dla całego ruchu wychodzącego, który można umieścić na białej liście. Zewnętrzny ASEv3 nie zapewnia prywatnego dostępu przychodzącego. Wielodostępny plan App Service nie zapewnia dedykowanego publicznego adresu IP dla całego ruchu wychodzącego w sposób wymuszony przez wymagania. ASEv2 nie obsługuje redundancji strefowej i jest starszą, droższą wersją.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana