ネットワーク定義問題

ある企業がAzure上に仮想マシンを複数台デプロイしている。VM間の通信と、インターネットへのアクセスを論理的に分離した環境で管理したい。まず最初に作成すべきAzureリソースはどれか。

A.ネットワークセキュリティグループ(NSG)
✗ NSGはVNet内のトラフィックをフィルタリングするルール。VNet自体を作成する前に設定できない。
B.Azure Firewall
✗ Azure FirewallはVNet全体を保護する上位レイヤーのサービス。VNet作成後に使用するサービス。
C.仮想ネットワーク(Virtual Network / VNet)← 正解
✓ 正解。仮想ネットワーク(VNet)はAzureでVMをデプロイする際に必要な基本的なネットワーク基盤。VNet内でサブネットを作成しVMを配置することで、論理的に分離されたネットワーク環境を実現できる。
D.VPN Gateway
✗ VPN GatewayはオンプレミスとAzureを接続するサービス。まずVNetが必要で、その後にVPN Gatewayをデプロイする。

AZ-900:Microsoft Azure Fundamentals の問題一覧