MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·TW
·更新於 11 Aug 2026
一個關鍵任務的網路應用程式透過 Azure Application Gateway (WAF) 發佈,並由 Azure Firewall 在中樞輻射式拓撲中保護。您必須為應用程式的公用端點實現自動 L3/L4 DDoS 緩解、收集詳細的攻擊遙測資料以進行調查,並改進對已知惡意 IP 的阻擋。您應該實作什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在託管 Application Gateway 公用 IP 的虛擬網路上啟用 Azure DDoS Protection Standard;將 DDoS 診斷和指標傳送到 Log Analytics 並設定警示;設定 Azure Firewall Policy,將 Threat Intelligence 設定為 Alert and Deny。.
為什麼這是答案
正確答案提供了最全面的 DDoS 防護和威脅情報。在 Application Gateway 所在的 VNet 上啟用 Azure DDoS Protection Standard 可提供自動 L3/L4 緩解和詳細的遙測資料。將 DDoS 診斷和指標傳送到 Log Analytics 並設定警示,可確保在發生攻擊時進行監控和通知。在 Azure Firewall Policy 中設定 Threat Intelligence 為 Alert and Deny,可有效阻擋已知惡意 IP,進一步增強安全性。
其他選項不符合所有要求:
僅使用 Azure Front Door Premium 會移除 Azure Firewall 的保護,且其 WAF 不提供完整的 L3/L4 DDoS 緩解。
NSG Flow Logs v2 和 Traffic Analytics 不提供自動 DDoS 緩解。
僅將 DDoS IP Protection 套用於 Azure Firewall 公用 IP 不會保護 Application Gateway。
在 VNet 內部部署第三方 DDoS 設備會增加管理複雜性,且可能無法與 Azure 的原生 DDoS 保護無縫整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡