Wdrażasz aplikację App Service o nazwie App1 i używasz istniejącego Azure Front Door FD1 jako jedynego sposobu, w jaki użytkownicy powinni uzyskiwać dostęp do App1. Użytkownicy nie mogą mieć bezpośredniego dostępu do App1 z internetu. Co należy skonfigurować w App1, aby spełnić te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ograniczenie dostępu.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest ograniczenie dostępu. Konfigurując ograniczenia dostępu w App1, możesz zezwolić na ruch tylko z Azure Front Door (FD1), blokując bezpośredni dostęp z internetu. Możesz to osiągnąć, dodając regułę ograniczenia dostępu, która sprawdza nagłówek X-Azure-FDID lub adresy IP zaplecza Front Door. Prywatny punkt końcowy (Private Endpoint) umożliwia dostęp do App1 z sieci wirtualnej Azure, ale nie blokuje dostępu publicznego, jeśli nie zostanie to skonfigurowane dodatkowo. Delegowanie podsieci (Subnet Delegation) jest używane do przypisywania określonych usług Azure do podsieci i nie kontroluje dostępu do App Service. Punkt końcowy usługi (Service Endpoint) umożliwia dostęp do usług Azure z sieci wirtualnej, ale nie jest przeznaczony do blokowania dostępu publicznego do App Service w kontekście Front Door.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana