Вам предстоит развернуть приложение App Service под названием App1 и использовать существующий Azure Front Door FD1 как единственный способ доступа пользователей к App1. Пользователи не должны иметь возможность получать доступ к App1 напрямую из Интернета. Что следует настроить в App1 для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: ограничение доступа (access restriction).
Почему это правильный ответ
Ограничения доступа (access restrictions) позволяют вам определить список разрешенных или запрещенных IP-адресов или виртуальных сетей для вашего приложения App Service. В данном случае вы настроите ограничение, чтобы разрешить доступ только от IP-адресов Azure Front Door, блокируя прямой доступ из Интернета. Приватная конечная точка (private endpoint) используется для безопасного доступа к Azure PaaS-сервисам через приватную сеть, а не для ограничения публичного доступа. Делегирование подсети (subnet delegation) позволяет назначать определенные службы Azure конкретным подсетям, что не решает задачу ограничения доступа. Конечная точка службы (service endpoint) обеспечивает безопасное подключение к службам Azure из виртуальной сети, но не контролирует входящий публичный трафик.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется