Einleitung

Abgeschlossen

Willkommen bei dieser interaktiven Kompetenzüberprüfungserfahrung. Durch das Abschließen dieses Moduls werden Sie auf die Prüfung "Konfigurieren des sicheren Zugriffs auf Ihre Workloads mithilfe von Azure Virtual Networking" vorbereitet.

In diesem Modul üben Sie das Konfigurieren des sicheren Zugriffs auf Workloads mithilfe von virtuellen Azure-Netzwerken. Das Labor kombiniert sowohl lernen als auch praktische Übungen. Zu den überprüften Fähigkeiten gehören das Erstellen und Konfigurieren virtueller Netzwerke, Netzwerksicherheitsgruppen und Firewalls. Konfigurieren sie außerdem Routing und DNS, um den Sicherheitsstatus des Netzwerks zu verbessern.

Anmerkung

Dies ist ein geführtes Projektmodul, in dem Sie ein End-to-End-Projekt abschließen, indem Sie schrittweise Anweisungen befolgen. 

Anforderungen

Ihre Organisation verfügt über eine webanwendung, die in Azure gehostet wird. Als Azure-Administrator ist Ihre Hilfe erforderlich, um sicherzustellen, dass auf diese Workloads sicher zugegriffen wird. Nachdem Sie Ihre Entdeckung gemacht haben, haben Sie die folgenden Anforderungen identifiziert:

  • Bereitstellen der Netzwerkisolation und Segmentierung für die Webanwendung.
  • Steuern des Netzwerkdatenverkehrs zu und von der Webanwendung.
  • Schützen Sie die Webanwendung vor böswilligem Datenverkehr und blockieren Sie nicht autorisierten Zugriff.
  • Leiten Sie den Datenverkehr an die Firewall weiter.
  • Internes Aufzeichnen und Auflösen von Domänennamen.

In diesem geführten Projekt nutzen Sie Azure-Netzwerkdienste, um diese Anforderungen zu erfüllen.

Qualifikationsbereiche

Sie haben die Azure-Dokumentation verwendet, um Ihre Netzwerkoptionen zu überprüfen. Das Projekt erfordert das Konfigurieren virtueller Netzwerke, Netzwerksicherheitsgruppen und Firewalls. Konfigurieren sie außerdem Routing und DNS, um den Sicherheitsstatus des Netzwerks zu verbessern. Für jeden aufgelisteten Bereich wurden die Teilvorgänge identifiziert, mit denen Sie vertraut werden müssen.

Qualifikationsbereich Fertigkeitsaufgabe
Erstellen und Konfigurieren virtueller Netzwerke
  • Erstellen Sie ein virtuelles Netzwerk.
  • Konfigurieren sie Subnetze.
  • Konfigurieren des Peerings von virtuellen Netzwerken.
Erstellen und Konfigurieren von Netzwerksicherheitsgruppen (NSGs)
  • Erstellen einer NSG.
  • NSG einem Subnetz oder einer Netzwerkschnittstelle zuordnen.
  • Erstellen Sie NSG-Regeln.
  • Erstellen und Verwenden von Anwendungssicherheitsgruppen (APPLICATION Security Groups, ASGs) in NSG-Regeln.
Erstellen und Konfigurieren von Azure Firewall
  • Erstellen Sie eine Azure-Firewall.
  • Erstellen und Konfigurieren einer öffentlichen IP-Adresse.
  • Erstellen und Konfigurieren einer Firewallrichtlinie.
Konfigurieren von Netzwerkrouting
  • Erstellen und Konfigurieren einer Routentabelle
  • Verknüpfen sie eine Route mit einem Subnetz.
    Erstellen von DNS-Zonen und Konfigurieren von DNS-Einstellungen
    • Erstellen und Konfigurieren einer privaten DNS-Zone.
    • Erstellen und Konfigurieren von DNS-Einträgen
    • Konfigurieren Sie DNS-Einstellungen in einem virtuellen Netzwerk.