AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問5
仮想ネットワークの実装と管理/ネットワークのセキュリティ保護Azure Storage や Azure SQL などのPaaSサービスに、仮想ネットワーク内のプライベートIPアドレスを割り当てて、パブリックエンドポイントを経由せずプライベートに接続したい。使用する機能はどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)
- Aサービスエンドポイント
- B仮想ネットワークピアリング
- CパブリックIPアドレス
- Dプライベートエンドポイント
正解:D
解説
プライベートエンドポイント(Azure Private Link)は、PaaSサービスに仮想ネットワーク内のプライベートIPアドレスを割り当て、パブリックエンドポイントを経由せずにプライベートな接続を実現します。サービスエンドポイントは、仮想ネットワークからPaaSのパブリックエンドポイントへのアクセスを最適化・制限しますが、サービスにプライベートIPを割り当てるものではありません。仮想ネットワークピアリングはVNet同士の接続、パブリックIPは到達性の付与で、いずれも目的に合いません。
選択肢ごとの解説
- A誤り。サービスエンドポイントは仮想ネットワークからPaaSのパブリックエンドポイントへのアクセスを最適化・制限しますが、サービスにプライベートIPを割り当てるものではありません。
- B誤り。仮想ネットワークピアリングはVNet同士を接続する機能で、PaaSサービスにプライベートIPを割り当てるものではありません。
- C誤り。パブリックIPアドレスはインターネットからの到達性を与えるもので、プライベート接続の手段ではありません。
- D正しい。プライベートエンドポイントは、PaaSサービスに仮想ネットワーク内のプライベートIPを割り当て、プライベートに接続できるようにします(Azure Private Link)。