Fabrikam 要求在不同區域的兩個 VNet (VNet-EASTUS 和 VNet-WESTEU) 之間,對 VM 到 VM 的流量進行加密。這些 VNet 目前已進行對等互連。安全性要求是流量必須在傳輸中加密,且無需修改應用程式。最直接的 Azure 解決方案及其滿足此要求的前提條件是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個 VNet 中部署 Azure VPN Gateways (基於路由,例如 VpnGw1 或更高版本),並設定 VNet-to-VNet IPsec/IKE VPN 連線。前提條件:每個閘道都需要閘道子網路和公用 IP,以及相容的 VPN SKU。.
為什麼這是答案
正確答案是部署 Azure VPN 閘道並設定 VNet-to-VNet IPsec/IKE VPN 連線。這是因為只有 VPN 閘道能提供 VNet 對 VNet 流量的 IPsec 加密,且無需修改應用程式。前提條件包括每個 VNet 中的閘道子網路、公用 IP 位址和相容的 VPN SKU。 選項「啟用 VNet 對等互連,並使用『使用遠端閘道』選項來強制跨對等互連進行 IPsec 加密」不正確,因為 VNet 對等互連本身不提供加密,即使使用遠端閘道選項,也僅用於路由,而非強制加密。 選項「在子網路上啟用 NSG 加密,以加密 VM 之間的封包」不正確,因為網路安全群組 (NSG) 用於篩選網路流量,不提供加密功能。 選項「在每個 VNet 中部署 Application Gateway,並在 VM 之間使用端到端 TLS」不正確,因為 Application Gateway 主要用於 Web 應用程式的第 7 層負載平衡和 TLS 卸載,不適用於 VM 到 VM 的通用流量加密,且通常需要應用程式層的修改。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡