Diseñar soluciones de infraestructura1 / 5
Una empresa necesita implementar Azure Virtual Network encryption para asegurar que todo el tráfico entre VMs dentro de la misma VNet esté cifrado en tránsito. Las VMs ejecutan cargas de trabajo Linux y Windows. ¿Qué solución deberías recomendar?
CorrectoCasi
Alex
Azure Virtual Network encryption usa DTLS (Datagram Transport Layer Security) para cifrar el tráfico entre VMs dentro de la misma VNet y entre VNets emparejadas. Requiere Accelerated Networking habilitado en las NICs de las VMs y SKUs de VM compatibles. La característica cifra el tráfico de IP privada a IP privada a nivel de host, reforzando las capacidades de cifrado en tránsito ya existentes. Entre las limitaciones están: no hay soporte para Azure DNS Private Resolver, Application Gateway, Azure Firewall ni ExpressRoute Gateways en VNets cifradas. Actualmente solo la aplicación AllowUnencrypted está en disponibilidad general. Tip de examen: VNet encryption = DTLS entre VMs. Requiere Accelerated Networking. NO admite App Gateway, Azure Firewall ni ExpressRoute Gateway en la misma VNet.
Fuentelearn.microsoft.com
Crea una cuenta gratis para seguir preguntándole a Alex — sin tarjeta de crédito.
Pregunta 1 de 5
Empieza gratis