Uwaga: Ten element jest częścią serii, która wykorzystuje ten sam scenariusz. Każde pytanie w serii testuje inne rozwiązanie; niektóre zestawy mogą mieć wiele poprawnych rozwiązań, a niektóre żadnego. Po udzieleniu odpowiedzi na pytanie nie można do niego wrócić. Zarządzasz usługą Azure Application Gateway z włączoną funkcją Web Application Firewall (WAF). Brama jest skonfigurowana do kierowania żądań do własnego adresu URL. Podczas przeglądania adresu URL bramy otrzymujesz odpowiedź HTTP 403. Diagnostyka pokazuje blokadę WAF dla żądania. Musisz zezwolić na dostęp do adresu URL za pośrednictwem Application Gateway z dowolnego adresu IP klienta. Rozwiązanie: Dodaj wykluczenie zasad WAF dla nagłówków żądań zawierających wartość 137.135.10.24. Czy to spełnia wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Rozwiązanie jest nieprawidłowe. Dodanie wykluczenia zasad WAF dla nagłówków żądań zawierających wartość 137.135.10.24 nie pozwoli na dostęp do adresu URL z dowolnego adresu IP klienta. To wykluczenie dotyczyłoby tylko żądań, które w nagłówku zawierają tę konkretną wartość, co nie jest równoznaczne z zezwoleniem na ruch ze wszystkich źródeł. Aby zezwolić na dostęp z dowolnego adresu IP klienta, należałoby zidentyfikować konkretną regułę WAF blokującą żądanie i albo ją wyłączyć (jeśli jest to bezpieczne), albo dodać wykluczenie dla całego żądania lub konkretnego parametru, który jest przyczyną blokady, a nie dla konkretnego adresu IP w nagłówku, który może się różnić.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana