ネットワーク定義問題

ある企業のセキュリティ担当者が「複数のVNetと複数のサブスクリプションにまたがるすべてのインバウンド・アウトバウンドトラフィックを、FQDNとIPアドレスで一元的にフィルタリングしたい」と要求した。最適なサービスはどれか。

A.ネットワークセキュリティグループ(NSG)
✗ NSGはレイヤー4のIP・ポートベースフィルタリング。FQDNベースのフィルタリングや複数VNetにまたがる中央集権的管理は担えない。
B.Azure Firewall← 正解
✓ 正解。Azure FirewallはL3〜L7対応のステートフルなマネージドファイアウォール。FQDNフィルタリング・脅威インテリジェンス・一元的なポリシー管理が可能で、複数VNetのハブ&スポーク構成での中央集権管理に適する。
C.Azure Application Gateway
✗ Application GatewayはWebアプリ向けL7ロードバランサー(WAF機能付き)。全体的なネットワークトラフィックの一元フィルタリングには使用しない。
D.Azure Load Balancer
✗ Azure Load BalancerはL4の負荷分散サービス。トラフィックのフィルタリング機能は持たない。

AZ-900:Microsoft Azure Fundamentals の問題一覧