AeroParts хочет развернуть Azure Firewall в защищенном виртуальном хабе (Secured Virtual Hub) с помощью Azure Firewall Manager, чтобы команда безопасности могла централизованно управлять политиками. Какой подход к развертыванию является правильным для использования Azure Firewall Manager для защищенного виртуального хаба?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Azure Firewall Manager для создания ресурса Secured Virtual Hub и развертывания Azure Firewall (Standard или Premium) через поток Firewall Manager; связать Firewall Policy и создать хаб через панель Firewall Manager..
Почему это правильный ответ
Правильный подход заключается в использовании Azure Firewall Manager для создания защищенного виртуального хаба, который автоматически развернет Azure Firewall (Standard или Premium) в этом хабе. Firewall Manager предназначен для централизованного управления политиками и развертываниями Azure Firewall в топологии "звезда" (hub-and-spoke). Он позволяет связать политику брандмауэра непосредственно с хабом во время создания, обеспечивая согласованное применение правил безопасности. Неправильные варианты: Ручное развертывание Azure Firewall Standard через шаблон ARM, а затем его импорт, не является оптимальным для защищенного виртуального хаба, так как Firewall Manager предоставляет интегрированный процесс создания и управления. Развертывание межсетевого экрана VM-Series из Marketplace относится к сторонним решениям, а не к Azure Firewall, и не управляется Firewall Manager таким же образом. Развертывание Azure Firewall в каждой спицевой VNet противоречит концепции централизованной защиты трафика через хаб, управляемый Firewall Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется