Fabrikam требует шифрования трафика между виртуальными машинами (VM-to-VM) между двумя виртуальными сетями (VNet-EASTUS и VNet-WESTEU) в разных регионах. Виртуальные сети в настоящее время пирингованы. Требование безопасности заключается в том, что трафик должен быть зашифрован при передаче без изменения приложения. Какое наиболее простое решение Azure и его предварительные условия для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть Azure VPN Gateways (на основе маршрутов, например, VpnGw1 или выше) в каждой VNet и настроить VPN-подключение VNet-to-VNet IPsec/IKE. Предварительные условия: подсеть шлюза и публичные IP-адреса для каждого шлюза, а также совместимый VPN SKU..
Почему это правильный ответ
Правильный ответ — развертывание VPN-шлюзов Azure. Это наиболее простое решение для шифрования трафика между виртуальными сетями в разных регионах без изменения приложений, используя стандартный протокол IPsec/IKE. Для этого требуются подсети шлюзов, публичные IP-адреса и совместимые SKU VPN Gateway. Пиринг VNet сам по себе не шифрует трафик между регионами. Опция "Use remote gateways" в пиринге не обеспечивает сквозное шифрование IPsec между пиринговыми сетями, а лишь позволяет одной VNet использовать шлюз другой. NSG не предоставляют шифрование трафика. Application Gateway предназначен для балансировки нагрузки и сквозного TLS на уровне приложений, а не для шифрования трафика VM-to-VM на сетевом уровне.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется