Woodgrove Bank uruchamia aplikację trójwarstwową: WEB, APP i DB. Każda warstwa działa na wielu maszynach wirtualnych w tej samej grupie podsieci. Zespół ds. bezpieczeństwa chce, aby reguły sieciowych grup zabezpieczeń (NSG) zezwalały na ruch z WEB do APP i z APP do DB, jednocześnie minimalizując liczbę reguł NSG i przyszłych zmian w miarę skalowania instancji. Które podejście najlepiej to osiąga, wykorzystując funkcje Azure?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz grupy zabezpieczeń aplikacji (ASG) o nazwach ASG-WEB, ASG-APP i ASG-DB; przypisz karty sieciowe do ASG i napisz reguły NSG, które odwołują się do ASG (np. zezwól ASG-WEB -> ASG-APP)..
Dlaczego to jest odpowiedź
Tworzenie grup zabezpieczeń aplikacji (ASG) i przypisywanie do nich kart sieciowych maszyn wirtualnych to najlepsze rozwiązanie. ASG pozwalają na definiowanie reguł NSG w oparciu o grupy aplikacji, a nie indywidualne adresy IP, co znacznie upraszcza zarządzanie i minimalizuje liczbę reguł. Kiedy nowe maszyny wirtualne są dodawane do warstwy, wystarczy przypisać ich karty sieciowe do odpowiedniego ASG, a reguły NSG automatycznie będą miały do nich zastosowanie, zapewniając skalowalność bez konieczności modyfikacji reguł. Użycie tagów usług nie jest odpowiednie, ponieważ tagi usług odnoszą się do usług Azure, a nie do niestandardowych warstw aplikacji. Umieszczanie każdej warstwy w osobnej subskrypcji jest nadmiernie skomplikowane i niepotrzebne dla tego scenariusza. Reguły oparte na portach z 'VirtualNetwork' byłyby zbyt szerokie i nie zapewniłyby wymaganej segmentacji między warstwami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana