AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問1
仮想ネットワークの実装と管理/仮想ネットワークの構成同一リージョンにある2つの仮想ネットワーク(VNet)間を、パブリックインターネットを経由せずAzureのバックボーンネットワーク経由でプライベートに接続したい。最も基本的な方法はどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)
- A仮想ネットワークピアリング
- Bネットワークセキュリティグループ(NSG)
- Cユーザー定義ルート(UDR)
- DAzure Bastion
正解:A
解説
仮想ネットワークピアリングは、2つの仮想ネットワーク(VNet)をAzureのバックボーンネットワーク経由でプライベートに接続する機能です。同一リージョン内のピアリングのほか、リージョンをまたぐグローバルピアリングもあります。NSGはトラフィックの許可・拒否を制御する仕組み、UDRは経路を独自に定義する仕組み、Azure Bastionはポータル経由でVMへ安全にRDP/SSH接続するためのサービスで、いずれもVNet同士を接続するものではありません。
選択肢ごとの解説
- A正しい。仮想ネットワークピアリングは、VNet同士をAzureバックボーン経由でプライベートに接続します。
- B誤り。NSGはトラフィックの許可・拒否を制御する仕組みで、VNet同士を接続するものではありません。
- C誤り。UDRはトラフィックの経路を独自に定義する仕組みで、VNet間の接続そのものを確立するものではありません。
- D誤り。Azure Bastionはポータル経由でVMへ安全にRDP/SSH接続するためのサービスで、VNet間接続の手段ではありません。