VNet1 hostuje pulę hostów usługi Azure Virtual Desktop o nazwie Pool1. Musisz upewnić się, że cały ruch wychodzący z Pool1 przechodzi przez Azure Firewall i że zastosowana jest inspekcja TLS. Które dwa zasoby musisz skonfigurować? (Każda poprawna odpowiedź to jeden punkt.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Key Vault, tożsamość zarządzana.
Dlaczego to jest odpowiedź
Aby wdrożyć inspekcję TLS za pomocą Azure Firewall, potrzebujesz certyfikatu TLS. Azure Key Vault służy do bezpiecznego przechowywania i zarządzania tym certyfikatem. Zapobiega to przechowywaniu kluczy prywatnych bezpośrednio w konfiguracji zapory, zwiększając bezpieczeństwo. Tożsamość zarządzana jest wymagana, aby Azure Firewall mogła bezpiecznie uwierzytelnić się w Azure Key Vault i uzyskać dostęp do certyfikatu TLS. Upraszcza to zarządzanie poświadczeniami i zwiększa bezpieczeństwo, eliminując potrzebę ręcznego zarządzania kluczami dostępu. Pozostałe opcje są nieprawidłowe: Strefa Azure Private DNS jest używana do rozwiązywania nazw prywatnych, a nie do inspekcji TLS. Prywatny punkt końcowy zapewnia prywatne połączenie z usługami Azure, ale nie jest bezpośrednio związany z inspekcją TLS. Brama Azure NAT jest używana do translacji adresów sieciowych dla ruchu wychodzącego, ale nie do inspekcji TLS. Aplikacja korporacyjna Microsoft Entra i tożsamość zarządzana to mechanizmy uwierzytelniania, ale w tym kontekście tożsamość zarządzana jest specyficznie wymagana do integracji Azure Firewall z Key Vault.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana