Fabrikam, farklı bölgelerdeki iki VNet (VNet-EASTUS ve VNet-WESTEU) arasındaki VM'den VM'ye trafiğin şifrelenmesini gerektiriyor. VNet'ler şu anda eşlenmiş durumda. Güvenlik gereksinimi, uygulamanın değiştirilmesine gerek kalmadan trafiğin aktarım sırasında şifrelenmesi. Bu gereksinimi karşılamak için en basit Azure çözümü ve ön koşulları nelerdir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her VNet'e Azure VPN Gateway'ler (rota tabanlı, örn. VpnGw1 veya üzeri) dağıtın ve bir VNet-to-VNet IPsec/IKE VPN bağlantısı yapılandırın. Ön koşullar: her ağ geçidi için gateway subnet ve genel IP'ler artı uyumlu VPN SKU'su..
Neden bu cevap
Doğru cevap, her VNet'e Azure VPN Gateway'ler dağıtmak ve bir VNet'ten VNet'e IPsec/IKE VPN bağlantısı yapılandırmaktır. Bu, mevcut eşlemeyi kullanmadan VNet'ler arasındaki VM'den VM'ye trafiğin aktarım sırasında şifrelenmesini sağlar ve uygulama değişikliği gerektirmez. Ön koşullar, her ağ geçidi için bir ağ geçidi alt ağı ve genel IP'ler ile uyumlu bir VPN SKU'sudur. Diğer seçenekler neden yanlış: VNet eşlemesi üzerinden IPsec şifrelemesi, eşleme üzerinden doğrudan şifreleme sağlamaz; 'Uzak ağ geçitlerini kullan' seçeneği, eşlenmiş VNet'in kendi ağ geçidini kullanmasına izin verir, ancak bu, VNet'ler arası trafiği şifrelemez. NSG şifrelemesi diye bir özellik yoktur. NSG'ler yalnızca trafik filtreleme için kullanılır. Application Gateway, VM'ler arasındaki doğrudan VM'den VM'ye trafiği şifrelemek için tasarlanmamıştır; daha çok web uygulamaları için bir katman 7 yük dengeleyicidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez