
説明/参照:
Explanation:
Box 1:Azureアプリケーションゲートウェイ
アプリケーションゲートウェイは、ゲートウェイでSSL終了をサポートします。その後、トラフィックは通常、暗号化されずにバックエンドサーバーに流れます。この機能により、Webサーバは高価な暗号化と復号化のオーバーヘッドから解放されます。ただし、暗号化されていないサーバーへの通信は、受け入れられない場合もあります。これは、セキュリティ要件、コンプライアンス要件、またはアプリケーションがセキュアな接続のみを受け入れることが原因である可能性があります。このようなアプリケーションの場合、アプリケーションゲートウェイはエンドツーエンドのSSL暗号化をサポートします。
ボックス2:Azure Security Center
Azure Security Centerは、統合されたセキュリティ管理と高度な脅威防止機能をハイブリッドクラウドワークロード全体に提供します。セキュリティセンターでは、ワークロード全体にセキュリティポリシーを適用し、脅威へのエクスポージャーを制限し、攻撃を検出して対応することができます。
Box 3:Azureトラフィックマネージャ
Microsoft Azure Traffic Managerでは、異なるデータセンター内のサービスエンドポイントのユーザートラフィックの分散を制御できます。 Traffic Managerがサポートするサービスエンドポイントには、Azure VM、Web Apps、およびクラウドサービスが含まれます。
参照:
https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-introduction
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-overview
https://docs.microsoft.com/en-us/azure/security-center/security-center-intro