ネットワーク誤り発見
以下のネットワークセキュリティグループ(NSG)に関する記述のうち、誤っているものはどれか。
A.NSGはサブネットレベルとNICレベルの両方に適用できる。
✓ この記述は正しい。NSGはサブネットに適用することも、仮想マシンのNIC(ネットワークインターフェース)に適用することもできる。
B.NSG内のルールは作成順に評価され、最初にマッチしたルールが適用される。
✓ この記述は正しい。NSGのルールは優先度順に評価され、最初にマッチしたルールがトラフィックに適用される。
C.NSGは複数のサブスクリプションとリージョンにまたがるトラフィック制御に対応している。← 正解
✓ 正解です。この記述が誤りで、NSGは単一のリージョン内のリソースに対してのみ適用でき、複数のサブスクリプションやリージョンにまたがるトラフィック制御には対応していない。これには Azure Firewall を使用する。
D.NSGのルールは優先度番号で順序付けられ、小さい番号ほど高い優先度を持つ。
✓ この記述は正しい。NSGのルールは100~65500の優先度番号が割り当てられ、数値が小さいほど優先度が高い。
この問題のポイント
この記述が誤りで、NSGは単一のリージョン内のリソースに対してのみ適用でき、複数のサブスクリプションやリージョンにまたがるトラフィック制御には対応していない。これには Azure Firewall を使用する。
「ネットワーク」の他の問題
ある企業がAzure上に仮想マシンを複数台デプロイしている。VM間の通信と、インターネットへのアクセスを論理的に分離した…あるシステム管理者が、AzureのVNet内にあるWebサーバー用サブネットとDBサーバー用サブネットの間で、特定のポー…ある企業が本社オフィスからAzureのVNetに常時接続したい。本社には専用の物理ルーター(VPNデバイス)が設置されて…ある大企業が、AzureとオンプレミスデータセンターをSLAで保証された低遅延・高帯域幅の専用接続で結びたい。インターネ…ある企業のセキュリティ担当者が「複数のVNetと複数のサブスクリプションにまたがるすべてのインバウンド・アウトバウンドト…ある企業がAzure Load Balancer、Azure Application Gateway、Azure Tra…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。