Introduktion

Slutförd

Välkommen till den här interaktiva kompetensvalideringsupplevelsen. Genom att slutföra den här modulen förbereder du dig för utvärderingen Konfigurera säker åtkomst till dina arbetsbelastningar med hjälp av virtuella Azure-nätverk.

I den här modulen övar du på att konfigurera säker åtkomst till arbetsbelastningar med hjälp av virtuella Azure-nätverk. Labbet kombinerar både inlärning och praktisk träning. De kunskaper som verifieras omfattar att skapa och konfigurera virtuella nätverk, nätverkssäkerhetsgrupper och brandväggar. Dessutom konfigurerar du routning och DNS för att förbättra nätverkets säkerhetsstatus.

Not

Det här är en guidad projektmodul där du slutför ett projekt från slutpunkt till slutpunkt genom att följa stegvisa instruktioner. 

Krav

Din organisation har ett webbprogram som finns i Azure. Som Azure-administratör behöver du hjälp för att säkerställa att dessa arbetsbelastningar används på ett säkert sätt. Efter din upptäckt har du identifierat följande krav:

  • Ange nätverksisolering och segmentering för webbprogrammet.
  • Kontrollera nätverkstrafiken till och från webbprogrammet.
  • Skydda webbprogrammet från skadlig trafik och blockera obehörig åtkomst.
  • Dirigera trafik till brandväggen.
  • Registrera och matcha domännamn internt.

I det här guidade projektet använder du Azure-nätverkstjänster för att uppfylla dessa krav.

Kompetensområden

Du har använt Azure-dokumentationen för att granska dina nätverksalternativ . Projektet kräver att du konfigurerar virtuella nätverk, nätverkssäkerhetsgrupper och brandväggar. Dessutom konfigurerar du routning och DNS för att förbättra nätverkets säkerhetsstatus. För varje område som anges har de underaktiviteter som du behöver bekanta dig med identifierats.

Kompetensområde Färdighetsuppgift
Skapa och konfigurera virtuella nätverk
  • Skapa ett virtuellt nätverk.
  • Konfigurera undernät.
  • Konfigurera peering för virtuella nätverk.
Skapa och konfigurera nätverkssäkerhetsgrupper (NSG:er)
  • Skapa en NSG.
  • Associera en NSG till ett undernät eller ett nätverksgränssnitt.
  • Skapa NSG-regler.
  • Skapa och använda programsäkerhetsgrupper (ASG:er) i NSG-regler.
Skapa och konfigurera Azure Firewall
  • Skapa en Azure Firewall.
  • Skapa och konfigurera en offentlig IP-adress.
  • Skapa och konfigurera en brandväggspolicy.
Konfigurera nätverksroutning
  • Skapa och konfigurera en routningstabell.
  • Länka en väg till ett undernät.
    Skapa DNS-zoner och konfigurera DNS-inställningar
    • Skapa och konfigurera en privat DNS-zon.
    • Skapa och konfigurera DNS-poster.
    • Konfigurera DNS-inställningar i ett virtuellt nätverk.