過去問ドリル

AZ-104:Microsoft Azure Administrator リソースの監視と保守 問3

リソースの監視と保守/Azure Monitor

2つの仮想マシン間で通信ができない原因を調べるため、特定の送信元・宛先・ポートに対してNSGの規則がトラフィックを許可しているか拒否しているかを確認したい。使用するAzureのツールはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「リソースの監視と保守」に対応。実際の試験問題ではありません)

正解:C

解説

Network Watcher には、指定した送信元・宛先・ポートに対してNSG規則が許可/拒否のどちらを適用するかを確認する「IPフロー検証」などの診断機能があり、VM間の通信不可の切り分けに使えます。Log Analyticsワークスペースはログの収集・分析の基盤、Recovery Servicesコンテナーはバックアップ・復旧、Azure Policyは準拠性の評価・強制で、いずれもNSG規則の経路判定を直接検証するツールではありません。

選択肢ごとの解説

  • A誤り。Log Analyticsワークスペースはログの収集・分析の基盤で、NSG規則の許可/拒否を直接検証するツールではありません。
  • B誤り。Recovery Servicesコンテナーはバックアップ・復旧のためのリソースで、ネットワークの診断は行いません。
  • C正しい。Network Watcherには、指定した送信元・宛先・ポートに対しNSG規則が許可/拒否のどちらを適用するかを確認するIPフロー検証などの機能があります。
  • D誤り。Azure Policyは準拠性の評価・強制を行う仕組みで、通信の許可/拒否の診断ツールではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く