Nimbus Cloud 執行網路安全邊界 (NSP) 架構,需要將平台即服務 (PaaS) 資源(例如 Azure Storage 和 Azure SQL)納入邊界。安全性要求是,所有對這些 PaaS 服務的管理平面和資料平面存取都必須源自 NSP 中樞,否則將被阻擋。哪種方法可以確保 PaaS 資源與 NSP 相關聯,同時允許從中樞進行安全存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 NSP 中樞或連結的 VNet 中,為 Azure Storage 和 Azure SQL 使用 Private Endpoints,限制 PaaS 資源的公共存取,並設定服務端點或路由,使管理和資料平面流量流經 NSP 中樞。.
為什麼這是答案
正確答案是使用 Private Endpoints。Private Endpoints 透過 Azure Private Link 將 PaaS 服務安全地整合到您的虛擬網路中,有效移除公共存取路徑。這確保了所有管理和資料平面流量都透過 NSP 中樞或連結的 VNet 路由,符合所有存取必須源自 NSP 中樞的要求。 其他選項不正確的原因: 在 PaaS 資源上啟用防火牆規則,僅允許 NSP 中樞的公共 IP 位址:這仍然依賴公共端點,不符合「所有存取都必須源自 NSP 中樞」的嚴格安全要求,且管理平面存取可能仍透過公共網路。 在與 NSP 相同的中樞 VNet 中部署 PaaS 資源:大多數 PaaS 服務不支援直接部署到客戶的 VNet 中(VNet-injection),且停用所有網路規則會造成安全漏洞。 使用 Azure Front Door 作為所有 PaaS 服務的前端:Front Door 主要是 Web 應用程式的全球負載平衡器和 CDN,它本身無法強制所有管理和資料平面流量都透過 NSP 中樞,且 PaaS 服務的管理平面通常不透過 Front Door 存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡