ネットワーク定義問題

あるシステム管理者が、AzureのVNet内にあるWebサーバー用サブネットとDBサーバー用サブネットの間で、特定のポート(443、1433)のみ通信を許可したい。コストをかけずに基本的なトラフィック制御を実現するサービスはどれか。

A.Azure Firewall
✗ Azure FirewallはL3〜L7の高度なフィルタリングが可能なマネージドサービスだが、有償でコストがかかる。サブネット間の単純なポート制御にはNSGが適切。
B.Azure Application Gateway
✗ Azure Application GatewayはL7のWebアプリ向けロードバランサー。サブネット間のポートベース通信制御には使用しない。
C.ネットワークセキュリティグループ(NSG)← 正解
✓ 正解。NSGはAzureの標準機能(無料)で、送受信IPアドレス・ポート・プロトコルに基づくトラフィック許可・拒否ルールを設定できる。サブネットまたは個別NICに適用する。
D.Azure DDoS Protection
✗ Azure DDoS Protectionは外部からの大規模攻撃を防ぐサービス。VNet内のサブネット間通信制御には使用しない。

AZ-900:Microsoft Azure Fundamentals の問題一覧