Projetar soluções de infraestrutura1 / 5
Uma empresa precisa implementar o Azure Virtual Network encryption para garantir que todo o tráfego entre VMs dentro da mesma VNet seja criptografado em trânsito. As VMs executam cargas de trabalho Linux e Windows. Qual solução você deve recomendar?
CorretoIncorreto
Alex
O Azure Virtual Network encryption usa DTLS (Datagram Transport Layer Security) para criptografar o tráfego entre VMs dentro da mesma VNet e entre VNets emparelhadas. Ele exige o Accelerated Networking habilitado nas NICs das VMs e SKUs de VM compatíveis. O recurso criptografa o tráfego de IP privado para IP privado no nível do host, reforçando os recursos de criptografia em trânsito já existentes. Entre as limitações estão: sem suporte a Azure DNS Private Resolver, Application Gateway, Azure Firewall ou ExpressRoute Gateways em VNets criptografadas. Atualmente, apenas a imposição AllowUnencrypted está em disponibilidade geral. Dica de prova: VNet encryption = DTLS entre VMs. Exige Accelerated Networking. NÃO oferece suporte a App Gateway, Azure Firewall ou ExpressRoute Gateway na mesma VNet.
Fontelearn.microsoft.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis