Güvenlik ekibiniz, uygulamaların genel gelen erişim olmadan özel olarak çalışmasını ve barındırma ortamından gelen tüm giden trafiğin, iş ortağı güvenlik duvarlarında izin verilenler listesine eklenebilecek tam olarak bir adet özel genel IP kullanmasını gerektiriyor. Ayrıca bölge yedekli yüksek kullanılabilirliğe de ihtiyacınız var. Hangi Azure App Service dağıtım seçeneği bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bölge yedekliliği ile bir internal load balancer (ILB) App Service Environment v3 dağıtın ve özel çıkış için ASE alt ağına tek bir genel IP'ye sahip bir Azure NAT Gateway ekleyin..
Neden bu cevap
Bu seçenek, uygulamanın genel gelen erişim olmadan özel olarak çalışması (ILB ASE v3), bölge yedekliliği (bölge yedekli dağıtım) ve tüm giden trafiğin tek bir genel IP üzerinden yönlendirilmesi (Azure NAT Gateway) gereksinimlerini karşılar. Azure NAT Gateway, bir alt ağdaki tüm giden trafiği tek bir statik genel IP adresi üzerinden yönlendirerek iş ortağı güvenlik duvarı gereksinimini karşılar. Harici bir ASE, genel gelen erişime izin verir. Çok kiracılı bir App Service planı, özel gelen erişim gereksinimini doğrudan karşılamaz ve giden IP yönetimi daha karmaşıktır. ASE v2, bölge yedekliliğini desteklemez ve ASE v3'ün gelişmiş özelliklerine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez