過去問ドリル

AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問3

仮想ネットワークの実装と管理/ネットワークのセキュリティ保護

仮想マシンにパブリックIPアドレスを割り当てず、インターネットにRDP/SSHのポートを公開しないまま、Azureポータルのブラウザー経由でVMに安全に接続したい。使用するサービスはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)

正解:C

解説

Azure Bastion は、VMにパブリックIPアドレスを割り当てず、インターネットにRDP/SSHのポートを公開しないまま、Azureポータルのブラウザー経由でTLS越しにVMへ安全に接続できるPaaSサービスです。NSGはトラフィックの許可・拒否、仮想ネットワークピアリングはVNet同士の接続、Azure DNSは名前解決で、いずれもVMへの安全な接続手段そのものではありません。

選択肢ごとの解説

  • A誤り。NSGはトラフィックを許可・拒否する仕組みで、接続手段そのものを提供するものではありません。
  • B誤り。仮想ネットワークピアリングはVNet同士を接続する機能で、VMへの安全な接続手段ではありません。
  • C正しい。Azure Bastionは、VMにパブリックIPを付けずにポータルのブラウザー経由で安全にRDP/SSH接続できるサービスです。
  • D誤り。Azure DNSは名前解決のサービスで、VMへの接続手段ではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く