MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·TW
·更新於 11 Aug 2026
某公司要求對 SaaS 存取進行出站 TLS 檢查,並對 VNet 之間的東西向流量進行入侵偵測/防護。中央安全團隊必須強制執行全域規則,同時允許區域團隊新增例外狀況。您建議採用哪種 Azure Firewall 設計?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 TLS 檢查和 IDPS 的 Azure Firewall Premium,在管理群組使用父 Firewall Policy,並針對本地規則使用特定區域的子策略。.
為什麼這是答案
此情境要求對 SaaS 存取進行出站 TLS 檢查和 VNet 間的東西向流量進行入侵偵測/防護 (IDPS),這些功能只有 Azure Firewall Premium 提供。Premium SKU 支援 TLS 檢查和 IDPS。父/子防火牆策略階層允許中央團隊定義全域規則(父策略),而區域團隊可以新增特定例外(子策略),滿足了全球規則強制執行和區域例外需求。
Azure Firewall Standard 不支援 TLS 檢查和 IDPS。在每個 VNet 中部署獨立的 Azure Firewall Premium 實例會增加複雜性和成本,且難以集中管理。第三方 NVA 雖然可能提供這些功能,但 Azure Firewall Premium 是 Azure 原生且整合度更高,且其策略階層能滿足管理需求。Azure Firewall Basic 不支援 TLS 檢查、IDPS 或策略階層。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡