過去問ドリル

AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問2

仮想ネットワークの実装と管理/ネットワークのセキュリティ保護

サブネットやネットワークインターフェイスに関連付け、送信元/宛先のIPアドレス・ポート・プロトコルに基づいて通信を許可または拒否したい。使用する機能はどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)

正解:D

解説

ネットワークセキュリティグループ(NSG)は、サブネットやネットワークインターフェイスに関連付けて、送信元/宛先のIPアドレス・ポート・プロトコルに基づくセキュリティ規則でトラフィックを許可または拒否する機能です。仮想ネットワークピアリングはVNet同士の接続、Azure DNSは名前解決、パブリックIPアドレスはインターネットからの到達性を与えるもので、いずれもトラフィックのフィルタリングを行う機能ではありません。

選択肢ごとの解説

  • A誤り。仮想ネットワークピアリングはVNet同士を接続する機能で、トラフィックのフィルタリングは行いません。
  • B誤り。Azure DNSは名前解決のためのサービスで、トラフィック制御の機能ではありません。
  • C誤り。パブリックIPアドレスはインターネットからの到達性を与えるもので、フィルタリングを行う機能ではありません。
  • D正しい。NSGは、送信元/宛先・ポート・プロトコルに基づくセキュリティ規則でトラフィックを許可・拒否します。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く