Projetar soluções de infraestrutura1 / 5
Uma empresa precisa implementar o Azure Virtual Network encryption para garantir que todo o tráfego entre VMs dentro da mesma VNet seja criptografado em trânsito. As VMs executam cargas de trabalho Linux e Windows. Qual solução você deve recomendar?
CorretoQuase
Alex
O Azure Virtual Network encryption usa DTLS (Datagram Transport Layer Security) para criptografar o tráfego entre VMs dentro da mesma VNet e entre VNets emparelhadas. Ele exige o Accelerated Networking habilitado nas NICs das VMs e SKUs de VM compatíveis. O recurso criptografa o tráfego de IP privado para IP privado no nível do host, reforçando os recursos de criptografia em trânsito já existentes. Entre as limitações estão: sem suporte a Azure DNS Private Resolver, Application Gateway, Azure Firewall ou ExpressRoute Gateways em VNets criptografadas. Atualmente, apenas a imposição AllowUnencrypted está em disponibilidade geral. Dica de prova: VNet encryption = DTLS entre VMs. Exige Accelerated Networking. NÃO oferece suporte a App Gateway, Azure Firewall ou ExpressRoute Gateway na mesma VNet.
Fontelearn.microsoft.com
Crie uma conta grátis para continuar perguntando ao Alex — sem cartão de crédito.
Questão 1 de 5
Comece grátis