過去問ドリル

AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問1

仮想ネットワークの実装と管理/仮想ネットワークの構成

同一リージョンにある2つの仮想ネットワーク(VNet)間を、パブリックインターネットを経由せずAzureのバックボーンネットワーク経由でプライベートに接続したい。最も基本的な方法はどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)

正解:A

解説

仮想ネットワークピアリングは、2つの仮想ネットワーク(VNet)をAzureのバックボーンネットワーク経由でプライベートに接続する機能です。同一リージョン内のピアリングのほか、リージョンをまたぐグローバルピアリングもあります。NSGはトラフィックの許可・拒否を制御する仕組み、UDRは経路を独自に定義する仕組み、Azure Bastionはポータル経由でVMへ安全にRDP/SSH接続するためのサービスで、いずれもVNet同士を接続するものではありません。

選択肢ごとの解説

  • A正しい。仮想ネットワークピアリングは、VNet同士をAzureバックボーン経由でプライベートに接続します。
  • B誤り。NSGはトラフィックの許可・拒否を制御する仕組みで、VNet同士を接続するものではありません。
  • C誤り。UDRはトラフィックの経路を独自に定義する仕組みで、VNet間の接続そのものを確立するものではありません。
  • D誤り。Azure Bastionはポータル経由でVMへ安全にRDP/SSH接続するためのサービスで、VNet間接続の手段ではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く