ネットワーク定義問題

ある企業がWebアプリをAzureで運用している。「URLパスに基づいてトラフィックを振り分けたい(/api/*は別バックエンドへ)」「WAF(Webアプリケーションファイアウォール)機能も必要」という要件がある。最適なサービスはどれか。

A.Azure Load Balancer
✗ Azure Load BalancerはL4のTCP/UDPベース負荷分散。URLパスベースのルーティングやWAF機能は持たない。
B.Azure Traffic Manager
✗ Azure Traffic ManagerはDNSベースのグローバルルーティング。URLパスベースのルーティングやWAFは担当しない。
C.Azure Application Gateway← 正解
✓ 正解。Azure Application GatewayはL7のWebアプリ向けロードバランサー。URLパスベースのルーティング(パスベースルーティング)とWAF(Web Application Firewall)機能を両方提供する。リージョン内Webアプリの高度なルーティングに最適。
D.Azure Front Door
✗ Azure Front DoorもL7でURLルーティングとWAFをサポートするが、グローバル配信向け。リージョン内での単純な要件ならApplication Gatewayが適切。

AZ-900:Microsoft Azure Fundamentals の問題一覧