Küresel bir SaaS sağlayıcısı olan BlueSun'ın hub VNet'inde 10.1.2.10:443 adresinde dahili bir web uygulaması bulunmaktadır ve bunu Azure Firewall DNAT üzerinde tek bir genel IP kullanarak internette yayınlamak istemektedir. Harici uç noktanın https://app.bluesun.com olmasını ve güvenlik duvarının IDPS denetimi için TLS'yi sonlandırmasını, ardından mevcut dahili sertifikayı kullanarak arka uca yeniden şifrelemesini talep etmektedirler. Bu gereksinimleri hangi DNAT ve güvenlik duvarı yapılandırması karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Genel IP:443 -> 10.1.2.10:443 eşlemesi yapan bir DNAT kuralı oluşturun, app.bluesun.com için bir güvenlik duvarı sertifikasıyla TLS denetimini etkinleştirin ve güvenlik duvarının sunucuya TLS'yi yeniden kurabilmesi için arka ucun app.bluesun.com için bir sertifika kullandığından emin olun..
Neden bu cevap
Doğru cevap, Azure Firewall'ın DNAT kuralı ile gelen 443 port trafiğini dahili web uygulamasına yönlendirmesini, TLS denetimi için güvenlik duvarında bir sertifika barındırmasını ve arka uca yeniden şifreleme yapmasını sağlayarak tüm gereksinimleri karşılar. Bu yapılandırma, güvenlik duvarının IDPS denetimi için TLS'yi sonlandırmasına ve ardından mevcut dahili sertifikayı kullanarak arka uca yeniden şifrelemesine olanak tanır. Diğer seçenekler, TLS sonlandırma ve yeniden şifreleme gereksinimini tam olarak karşılamaz veya gereksiz karmaşıklık ekler. Örneğin, Application Gateway WAF kullanmak, Azure Firewall'ın TLS denetimi yeteneklerini doğrudan kullanma amacını ortadan kaldırır. Load Balancer kullanmak ise güvenlik duvarının TLS sonlandırma ve yeniden şifreleme yeteneklerini doğrudan ele almaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez