Infrastrukturlösungen entwerfen1 / 5
Ein Unternehmen muss Azure Virtual Network encryption implementieren, damit der gesamte Datenverkehr zwischen VMs im selben VNet bei der Übertragung verschlüsselt ist. Auf den VMs laufen Linux- und Windows-Workloads. Welche Lösung solltest du empfehlen?
RichtigFalsch
Alex
Azure Virtual Network encryption nutzt DTLS (Datagram Transport Layer Security), um den Datenverkehr zwischen VMs innerhalb desselben VNet und über gepeerte VNets hinweg zu verschlüsseln. Vorausgesetzt werden Accelerated Networking auf den VM-NICs sowie unterstützte VM-SKUs. Die Funktion verschlüsselt den Verkehr von privater IP zu privater IP auf Hostebene und ergänzt damit die vorhandenen Möglichkeiten zur Verschlüsselung bei der Übertragung. Zu den Einschränkungen gehören: keine Unterstützung für Azure DNS Private Resolver, Application Gateway, Azure Firewall oder ExpressRoute Gateways in verschlüsselten VNets. Derzeit ist nur die Erzwingung AllowUnencrypted allgemein verfügbar. Prüfungstipp: VNet encryption = DTLS zwischen VMs. Erfordert Accelerated Networking. Unterstützt KEIN App Gateway, keine Azure Firewall und kein ExpressRoute Gateway im selben VNet.
Quellelearn.microsoft.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen