Prüfung: AZ-900: Microsoft Azure Fundamentals 0 Gefällt mir
Sie entscheiden sich für die Implementierung eines Azure Traffic Manager-Profils (AZ-900)
Ein Unternehmen plant, eine Anwendung auf einer Azure Virtual Machine zu hosten. Es muss sichergestellt werden, dass die auf der virtuellen Maschine gehostete Anwendung über HTTPS aus dem Internet erreichbar ist. Sie entscheiden sich für die Implementierung eines Azure Traffic Manager-Profils.
Würde dies die Anforderung erfüllen?
A) Ja.
B) Nein.
Lösung
Richtige Antwort: B) Nein.
Durch die Implementierung eines Azure Traffic Manager-Profils wird der HTTPS-Zugriff für eine auf einer Azure Virtual Machine gehostete Anwendung nicht direkt aktiviert. Azure Traffic Manager wird hauptsächlich zum Verteilen des eingehenden Datenverkehrs auf mehrere gehostete Endpunkte (z. B. verschiedene Azure-Regionen oder -Instanzen) basierend auf definierten Routingmethoden verwendet.
Um den HTTPS-Zugriff auf eine Anwendung auf einer Azure Virtual Machine zu ermöglichen, benötigen Sie normalerweise Folgendes um:
HTTPS auf der virtuellen Maschine konfigurieren: Installieren Sie ein SSL-Zertifikat auf der VM und richten Sie die erforderlichen Konfigurationen ein, um HTTPS zu aktivieren.
Netzwerksicherheitsgruppen (NSG) und Firewall-Einstellungen: Stellen Sie sicher, dass die Netzwerksicherheitsgruppen und Die Firewall-Einstellungen erlauben eingehenden HTTPS-Datenverkehr (Port 443).
Anwendungskonfiguration: Stellen Sie sicher, dass die gehostete Anwendung ordnungsgemäß konfiguriert ist, um HTTPS-Anfragen zu akzeptieren.
Azure Load Balancer oder Application Gateway: Erwägen Sie die Verwendung von Azure Load Balancer oder Application Gateway zur Verwaltung eingehenden Datenverkehr und stellt SSL-Terminierung für HTTPS-Anfragen bereit, bevor diese an die VM weitergeleitet werden.
Azure Traffic Manager kann zwar die Verfügbarkeit und Reaktionsfähigkeit verbessern, indem eingehende Anfragen basierend auf konfigurierten Richtlinien an den nächstgelegenen Endpunkt weitergeleitet werden, behandelt jedoch nicht grundsätzlich protokollspezifisch Konfigurationen wie das Aktivieren von HTTPS für eine Anwendung.
Daher wäre die richtige Antwort auf Ihre Frage:
Nein, die Implementierung eines Azure Traffic Manager-Profils allein würde nicht die Anforderung erfüllen, sicherzustellen, dass die Anwendung auf der virtuellen Maschine gehostet wird aus dem Internet über HTTPS zugänglich.
Kategorie: Azure architecture and services
Sprache: German
Authentifizierung erforderlich
Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen