VNet1 託管一個名為 Pool1 的 Azure Virtual Desktop 主機集區。您需要確保來自 Pool1 的所有出站流量都通過 Azure Firewall,並且應用 TLS 檢查。您必須設定哪兩個資源?(每個正確答案一分。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure key vault, managed identity.
為什麼這是答案
要讓 Azure Firewall 對來自 Azure Virtual Desktop (AVD) 主機集區 Pool1 的出站流量執行 TLS 檢查,需要兩個關鍵資源:Azure Key Vault 和受控識別。 Azure Key Vault 用於安全地儲存 TLS 檢查所需的憑證。防火牆將從 Key Vault 檢索這些憑證,以解密和重新加密流量。 受控識別 (Managed Identity) 則提供 Azure Firewall 訪問 Azure Key Vault 的權限。透過為防火牆分配受控識別,您可以授權它安全地從 Key Vault 讀取憑證,而無需管理任何秘密或憑證。 其他選項不適用於此情境: Azure Private DNS zone 用於私人 DNS 解析。 Private endpoint 用於透過私人連線安全地訪問 Azure 服務。 Azure NAT gateway 用於簡化虛擬網路的出站連線。 Microsoft Entra enterprise app 則用於整合第三方應用程式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡