Concevoir des solutions d'infrastructure1 / 5
Une entreprise doit mettre en place Azure Virtual Network encryption pour garantir que tout le trafic entre les VM d'un même VNet est chiffré en transit. Les VM exécutent des charges de travail Linux et Windows. Quelle solution devrais-tu recommander ?
Bonne réponseRéponse incorrecte
Alex
Azure Virtual Network encryption s'appuie sur DTLS (Datagram Transport Layer Security) pour chiffrer le trafic entre les VM d'un même VNet et entre VNets appairés. La fonctionnalité exige Accelerated Networking activé sur les cartes réseau des VM ainsi que des SKU de VM pris en charge. Elle chiffre le trafic d'IP privée à IP privée au niveau de l'hôte, ce qui renforce les capacités de chiffrement en transit déjà en place. Parmi les limites : aucune prise en charge d'Azure DNS Private Resolver, d'Application Gateway, d'Azure Firewall ni des ExpressRoute Gateways dans les VNets chiffrés. Actuellement, seule l'application AllowUnencrypted est en disponibilité générale. Astuce d'examen : VNet encryption = DTLS entre les VM. Nécessite Accelerated Networking. NE prend PAS en charge App Gateway, Azure Firewall ou ExpressRoute Gateway dans le même VNet.
Sourcelearn.microsoft.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit