Nimbus Cloud bir ağ güvenlik çevresi (NSP) mimarisi kullanır ve Azure Storage ve Azure SQL gibi Platform-as-a-Service (PaaS) kaynaklarını çevreye dahil etmesi gerekir. Güvenlik gereksinimi, bu PaaS hizmetlerine yönelik tüm yönetim düzlemi ve veri düzlemi erişiminin ya NSP merkezinden kaynaklanması ya da engellenmesidir. Hangi yaklaşım, PaaS kaynaklarının NSP ile ilişkilendirilmesini sağlarken merkeze güvenli erişime izin verir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NSP merkezinde veya bağlantılı VNet'lerde Azure Storage ve Azure SQL için Private Endpoints kullanın, PaaS kaynaklarında genel erişimi kısıtlayın ve yönetim ve veri düzlemi trafiğinin NSP merkezi üzerinden akmasını sağlamak için hizmet uç noktalarını veya yönlendirmeyi yapılandırın..
Neden bu cevap
Bu yaklaşım, PaaS kaynaklarına özel ve güvenli erişim sağlamak için Azure Private Endpoints kullanır. Private Endpoints, PaaS hizmetlerini sanal ağınıza özel olarak bağlayarak genel internet üzerinden erişimi ortadan kaldırır. Genel erişimi kısıtlamak, dışarıdan gelen tehditleri azaltır. Yönetim ve veri düzlemi trafiğinin NSP merkezi üzerinden akmasını sağlamak için hizmet uç noktalarını veya yönlendirmeyi yapılandırmak, güvenlik politikanızın uygulanmasını ve tüm trafiğin merkezi denetimden geçmesini sağlar. Diğer seçenekler, ya genel erişimi tamamen ortadan kaldırmaz (güvenlik duvarı kuralları genel IP'lere izin verir) ya da PaaS hizmetlerinin VNet içine dağıtılması her zaman mümkün veya önerilen bir yöntem değildir (VNet-injection). Azure Front Door, web uygulamaları için bir CDN ve WAF hizmetidir, PaaS depolama ve veritabanı hizmetleri için uygun bir güvenlik çevresi çözümü değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez