AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問4
仮想ネットワークの実装と管理/仮想ネットワークの構成サブネットから出るトラフィックを、Azureの既定の経路ではなく、必ず特定の仮想アプライアンス(ファイアウォールVMなど)を経由するように強制したい。設定するものはどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)
- Aネットワークセキュリティグループ(NSG)
- Bユーザー定義ルート(UDR)を含むルートテーブル
- CパブリックIPアドレス
- Dストレージのネットワーク規則
正解:B
解説
ユーザー定義ルート(UDR)をルートテーブルに設定してサブネットに関連付けると、Azureの既定(システム)ルートを上書きして、トラフィックを特定の仮想アプライアンス(ファイアウォールVMなど)経由に強制できます。NSGはトラフィックの許可・拒否を判断する仕組みで、次に転送する経路(ネクストホップ)を指定するものではありません。パブリックIPは到達性の付与、ストレージのネットワーク規則はストレージアカウントへの接続元制限で、いずれもサブネットの経路制御ではありません。
選択肢ごとの解説
- A誤り。NSGはトラフィックの許可・拒否を判断する仕組みで、次に転送する経路を指定するものではありません。
- B正しい。ユーザー定義ルート(UDR)をルートテーブルに設定し、サブネットのトラフィックを特定のアプライアンス経由に強制できます。
- C誤り。パブリックIPアドレスは到達性を与えるもので、経路を制御する設定ではありません。
- D誤り。ストレージのネットワーク規則はストレージアカウントへの接続元を制限するもので、サブネットの経路制御とは無関係です。