VNet1, Pool1 adlı bir Azure Sanal Masaüstü ana bilgisayar havuzunu barındırır. Pool1'den gelen tüm giden trafiğin Azure Güvenlik Duvarı'ndan geçmesini ve TLS denetiminin uygulanmasını sağlamanız gerekir. Hangi iki kaynağı yapılandırmanız gerekir? (Her doğru cevap bir puandır.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: an Azure key vault, a managed identity.
Neden bu cevap
Azure Güvenlik Duvarı'nda TLS denetimi yapmak için, Güvenlik Duvarı'nın şifre çözme ve yeniden şifreleme için kullanacağı bir sunucu sertifikasına ihtiyacı vardır. Bu sertifika, Azure Key Vault'ta güvenli bir şekilde saklanmalıdır. Güvenlik Duvarı'nın Key Vault'taki sertifikaya erişebilmesi için yönetilen kimlik (managed identity) kullanılması en güvenli yöntemdir. Yönetilen kimlik, Azure kaynaklarının Azure Active Directory'de otomatik olarak kimlik doğrulaması yapmasını sağlar, böylece kimlik bilgisi yönetimi ihtiyacını ortadan kaldırır. Diğer seçenekler bu senaryo için uygun değildir: Azure Özel DNS bölgesi, özel uç noktalar için ad çözümlemesi sağlar ancak TLS denetimiyle doğrudan ilgili değildir. Özel uç nokta, Azure hizmetlerine güvenli özel bağlantı sağlar ancak TLS denetimi için sertifika yönetimi sağlamaz. Azure NAT ağ geçidi, giden bağlantılar için statik bir genel IP adresi sağlar ancak TLS denetimi yeteneği yoktur. Microsoft Entra kurumsal uygulaması, kimlik doğrulama ve yetkilendirme için kullanılır ancak sertifika depolama veya TLS denetimi mekanizması sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez