ネットワーク定義問題

ある企業が本社オフィスからAzureのVNetに常時接続したい。本社には専用の物理ルーター(VPNデバイス)が設置されており、インターネット経由のIPsec暗号化トンネルを使う予定だ。使用すべきAzureのサービスはどれか。

A.Azure ExpressRoute
✗ ExpressRouteはインターネットを経由せず専用線でAzureに接続するサービス。インターネット経由のIPsec接続という要件に合わない(より高コスト・高品質なオプション)。
B.Site-to-Site VPN← 正解
✓ 正解。Site-to-Site VPNはオンプレミスのVPNデバイスとAzure VPN Gatewayの間でIPsec/IKEトンネルを構成し、常時接続を実現する。オフィスと拠点をAzureに接続する標準的な方法。
C.Point-to-Site VPN
✗ Point-to-Site VPNは個人のPCなど個別のクライアントからVNetに接続する方法。オフィス全体の常時接続には不適切。
D.Azure Virtual WAN
✗ Azure Virtual WANは複数拠点・複数VNetの大規模接続管理サービス。単一拠点の接続にはS2S VPNが適切。

AZ-900:Microsoft Azure Fundamentals の問題一覧