過去問ドリル

AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問10

仮想ネットワークの実装と管理/仮想ネットワークの構成

オンプレミスのネットワークと Azure の仮想ネットワークを、インターネット経由で暗号化されたトンネル(IPsec/IKE)によってサイト間接続したい。使用する Azure のリソースはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)

正解:B

解説

VPN Gateway(仮想ネットワークゲートウェイ)は、IPsec/IKE プロトコルを使ってオンプレミスネットワークと Azure VNet 間を暗号化されたトンネルで接続します(サイト間 VPN)。インターネット経由での暗号化通信が前提で、専用線を必要としません。Azure Bastion は Azure ポータルから VM に RDP/SSH 接続するサービス(VPN とは異なる)、NSG はトラフィックの許可・拒否制御、VNet ピアリングは Azure 内の VNet 間接続(オンプレミスとの接続ではない)です。

選択肢ごとの解説

  • A誤り。Azure Bastion は VM へのセキュアな RDP/SSH 接続をブラウザ経由で提供するサービスで、オンプレミスネットワーク全体と Azure VNet を接続するものではありません。
  • B正しい。VPN Gateway(サイト間 VPN 構成)は、オンプレミスの VPN デバイスと Azure VPN Gateway 間を IPsec/IKE で暗号化されたトンネルで接続します。
  • C誤り。NSG はネットワークトラフィックの許可・拒否を制御するセキュリティ規則で、オンプレミスと Azure を接続するものではありません。
  • D誤り。VNet ピアリングは Azure 内の複数の仮想ネットワーク間を接続する機能で、オンプレミスネットワークと Azure を接続する機能ではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く