過去問ドリル

AZ-104:Microsoft Azure Administrator 仮想ネットワークの実装と管理 問7

仮想ネットワークの実装と管理/名前解決と負荷分散

複数のバックエンド VM に対して TCP レベルでトラフィックを分散させたい。HTTPS の SSL オフロードや URL パスベースのルーティングは不要で、シンプルなレイヤー 4(L4)の負荷分散で十分である。使用するサービスはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「仮想ネットワークの実装と管理」に対応。実際の試験問題ではありません)

正解:B

解説

Azure Load Balancer はレイヤー 4(TCP/UDP)で動作するロードバランサーで、シンプルなトラフィック分散(ラウンドロビン、ポートベースの振り分けなど)を低レイテンシで提供します。Azure Application Gateway は HTTP/HTTPS を対象とするレイヤー 7 のロードバランサーで、SSL オフロードや URL パスベースのルーティングが可能です。Azure Front Door はグローバルな CDN とロードバランシングを組み合わせたサービス、Azure Traffic Manager は DNS ベースのグローバルトラフィック分散サービスです。

選択肢ごとの解説

  • A誤り。Azure Application Gateway は L7 ロードバランサーで、SSL オフロードや URL パスベースルーティング、WAF 機能を持ちます。L4 のシンプルな分散が目的の場合は Azure Load Balancer が適切です。
  • B正しい。Azure Load Balancer は L4(TCP/UDP)レベルでトラフィックを分散するシンプルなロードバランサーで、L7 の高度なルーティングが不要な場合の標準選択肢です。
  • C誤り。Azure Front Door はグローバルなコンテンツ配信・L7 ロードバランシング・WAF を統合したサービスで、単純な L4 負荷分散には過剰です。
  • D誤り。Azure Traffic Manager は DNS ベースのグローバルトラフィック分散で、特定リージョン内の VM へのレイヤー 4 分散ではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く