W przypadku ruchu wychodzącego pochodzącego z VNet1 musisz: wykonać przezroczyste proxy do zewnętrznych serwerów WWW, sprawdzić cały wychodzący ruch TLS i zminimalizować koszty. Który zasób należy uwzględnić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: FW1.
Dlaczego to jest odpowiedź
FW1 (Azure Firewall) jest poprawną odpowiedzią, ponieważ oferuje przezroczyste proxy dla ruchu wychodzącego, inspekcję TLS oraz centralne zarządzanie regułami sieciowymi i aplikacji, co pozwala na kontrolę i minimalizację kosztów. Przezroczyste proxy oznacza, że aplikacje klienckie nie muszą być konfigurowane do używania proxy. Inspekcja TLS umożliwia sprawdzenie zaszyfrowanego ruchu pod kątem zagrożeń. FW2 jest zaporą sieciową, ale nie spełnia wszystkich wymagań (np. przezroczyste proxy dla ruchu wychodzącego). AG1 (Application Gateway) to równoważnik obciążenia warstwy 7, używany głównie do ruchu przychodzącego i nie oferuje przezroczystego proxy dla ruchu wychodzącego ani inspekcji TLS w tym kontekście. FD1 (Front Door) to globalny równoważnik obciążenia i sieć CDN, również nieodpowiedni do kontroli ruchu wychodzącego z VNetu w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana