AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問3
仮想ネットワークの実装と管理/ネットワークのセキュリティ保護仮想マシンにパブリックIPアドレスを割り当てず、インターネットにRDP/SSHのポートを公開しないまま、Azureポータルのブラウザー経由でVMに安全に接続したい。使用するサービスはどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)
- Aネットワークセキュリティグループ(NSG)
- B仮想ネットワークピアリング
- CAzure Bastion
- DAzure DNS
正解:C
解説
Azure Bastion は、VMにパブリックIPアドレスを割り当てず、インターネットにRDP/SSHのポートを公開しないまま、Azureポータルのブラウザー経由でTLS越しにVMへ安全に接続できるPaaSサービスです。NSGはトラフィックの許可・拒否、仮想ネットワークピアリングはVNet同士の接続、Azure DNSは名前解決で、いずれもVMへの安全な接続手段そのものではありません。
選択肢ごとの解説
- A誤り。NSGはトラフィックを許可・拒否する仕組みで、接続手段そのものを提供するものではありません。
- B誤り。仮想ネットワークピアリングはVNet同士を接続する機能で、VMへの安全な接続手段ではありません。
- C正しい。Azure Bastionは、VMにパブリックIPを付けずにポータルのブラウザー経由で安全にRDP/SSH接続できるサービスです。
- D誤り。Azure DNSは名前解決のサービスで、VMへの接続手段ではありません。