【AZ-700】App Delivery アプリケーション配信 WEB問題集 02

WEB問題集

AZ700-APP#6

Azure Application Gateway WAF v2 のセキュリティ機能として正しいものをすべて選んでください (2 つ)。

2 つ選択してください
ディスカッション 0
AZ700-APP#7

各シナリオを最適な Azure App Delivery サービスにマッチさせてください。

項目(ドラッグしてください)
  • リージョン内 Web アプリの WAF + URL ベース ルーティング
  • グローバル Web ユーザを最寄り POP へ誘導 + 中央 WAF
  • VNet 内部の L4 (TCP / UDP) 分散
  • DNS ベース Geo / Priority ルーティング
Application Gateway
    Front Door
      Load Balancer
        Traffic Manager
          ディスカッション 0
          AZ700-APP#8-1

          【シナリオ】

          あなたの会社は内部 Web アプリ (3 つの異なるサブドメイン) を Azure 上でホストし、WAF を有効化して L7 攻撃を防御する設計を進めています。要件: 単一の Public IP で 3 サイト集約、URL Path-based Routing で /api と /static を別 Backend へ振り分け、Zone Redundant 構成。

          【ステートメント】

          Application Gateway WAF v2 SKU + Multi-site Listener + Path-based Routing で要件をすべて満たせる。

          ディスカッション 0
          AZ700-APP#8-2

          【シナリオ】

          あなたの会社は内部 Web アプリ (3 つの異なるサブドメイン) を Azure 上でホストし、WAF を有効化して L7 攻撃を防御する設計を進めています。要件: 単一の Public IP で 3 サイト集約、URL Path-based Routing で /api と /static を別 Backend へ振り分け、Zone Redundant 構成。

          【ステートメント】

          Application Gateway は L4 (TCP / UDP) ロード バランシングにも対応するため、Web アプリ以外の TCP サービスもまとめて分散できる。

          ディスカッション 0
          AZ700-APP#8-3

          【シナリオ】

          あなたの会社は内部 Web アプリ (3 つの異なるサブドメイン) を Azure 上でホストし、WAF を有効化して L7 攻撃を防御する設計を進めています。要件: 単一の Public IP で 3 サイト集約、URL Path-based Routing で /api と /static を別 Backend へ振り分け、Zone Redundant 構成。

          【ステートメント】

          WAF Policy は最初 Detection モードで動作確認し、誤検知を除外した後 Prevention モードに切り替えるのが推奨される。

          ディスカッション 0