Bir Azure Güvenlik Duvarı AzureFirewallSubnet'e dağıtılır ve Subnet2'den gelen tüm trafik bu güvenlik duvarı üzerinden yönlendirilir. Subnet2'deki host'ların https://*.contoso.com adresindeki harici bir siteye erişebilmesi gerekmektedir. Bu erişime izin vermek için güvenlik duvarı politikasında hangi değişikliği yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir güvenlik duvarı politikasında bir uygulama kuralı oluşturun..
Neden bu cevap
Azure Güvenlik Duvarı'nın uygulama kuralları, HTTP/S ve SQL gibi protokoller için FQDN'lere (Tam Nitelikli Alan Adları) göre trafiği filtrelemek için kullanılır. Bu senaryoda, Subnet2'deki host'ların https://.contoso.com adresindeki harici bir web sitesine erişmesi gerektiğinden, bu FQDN'ye izin veren bir uygulama kuralı oluşturulmalıdır. DNAT kuralı, gelen trafiği bir genel IP adresinden özel bir IP adresine çevirmek için kullanılır ve bu senaryoda giden erişim için uygun değildir. Ağ güvenlik grubu (NSG), sanal ağdaki sanal makineler veya alt ağlar arasındaki ağ trafiğini filtrelemek için kullanılır, ancak Azure Güvenlik Duvarı üzerinden yönlendirilen trafik için FQDN tabanlı filtreleme yapamaz. Ağ kuralı, IP adresi, bağlantı noktası ve protokol düzeyinde filtreleme yapar, ancak belirli bir FQDN'ye erişimi kontrol edemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez