Ваша команда безопасности требует, чтобы приложения работали в частном порядке без публичного входящего доступа, и чтобы весь исходящий трафик из среды хостинга использовал ровно один выделенный публичный IP-адрес, который может быть внесен в список разрешенных на брандмауэрах партнеров. Вам также нужна избыточность между зонами для обеспечения высокой доступности. Какой вариант развертывания Azure App Service соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть внутренний балансировщик нагрузки (ILB) App Service Environment v3 с избыточностью между зонами и подключить Azure NAT Gateway с одним публичным IP-адресом к подсети ASE для выделенного исходящего трафика..
Почему это правильный ответ
Правильный ответ — развертывание внутренней среды службы приложений (ILB ASE) v3 с избыточностью между зонами и подключением Azure NAT Gateway. ILB ASE v3 обеспечивает частный входящий доступ, так как приложения доступны только изнутри виртуальной сети. Избыточность между зонами гарантирует высокую доступность. Подключение Azure NAT Gateway к подсети ASE позволяет весь исходящий трафик направлять через один выделенный публичный IP-адрес, что соответствует требованию безопасности для внесения в список разрешенных. Неправильные варианты: Внешний ASE v3 не обеспечивает частный входящий доступ. Многопользовательский план App Service не гарантирует выделенный исходящий IP-адрес для всего трафика без дополнительных сложных настроек и не обеспечивает такую же изоляцию. ASE v2 не поддерживает избыточность между зонами, а также имеет другие ограничения по сравнению с v3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется