Twoja subskrypcja ma trzy publiczne adresy IP: jeden w usłudze Application Gateway v2 dla portalu klienta, jeden w usłudze Standard Load Balancer dla AKS i jeden testowy adres IP. Budżet jest ograniczony. Musisz chronić tylko dwa krytyczne adresy IP przed wolumetrycznymi atakami DDoS i uzyskiwać metryki ataków oraz raporty z działań zaradczych. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz DDoS IP Protection dla dwóch krytycznych zasobów publicznych adresów IP i przesyłaj strumieniowo dzienniki diagnostyczne DDoS oraz metryki do Log Analytics w celu raportowania..
Dlaczego to jest odpowiedź
DDoS IP Protection to najbardziej opłacalne rozwiązanie, ponieważ pozwala chronić tylko wybrane, krytyczne publiczne adresy IP, co jest zgodne z ograniczonym budżetem i wymaganiem ochrony dwóch zasobów. Zapewnia to ochronę przed atakami wolumetrycznymi i umożliwia zbieranie metryk oraz raportów poprzez integrację z Log Analytics. DDoS Network Protection chroniłoby wszystkie adresy IP w VNet, co jest droższe i niepotrzebne, ponieważ nie wszystkie adresy wymagają ochrony. Poleganie na podstawowych zabezpieczeniach platformy i WAF nie zapewnia pełnej ochrony przed atakami wolumetrycznymi L3/4 dla wszystkich zasobów. Azure Front Door jest rozwiązaniem dla warstwy 7 i nie zastępuje ochrony DDoS dla źródłowych adresów IP. Sam Azure Monitor nie łagodzi ataków DDoS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana