正解: 2つのリージョンにVirtual WAN Standardハブをデプロイし、パートナーの自動化を介して支社のVPNサイトをアタッチし、VNetをハブに接続し、ルーティングインテントを有効にしてインターネットトラフィックとプライベートトラフィックをAzure Firewallに送信します。.
これが解答である理由
この設計は、Virtual WAN Standardハブのルーティングインテント機能を利用して、ブランチオフィスからインターネットおよびVNetへのトラフィックを一元的にAzure Firewall経由でルーティングします。SD-WANパートナーの自動化により、80のブランチオフィスの接続管理が簡素化され、運用オーバーヘッドが最小限に抑えられます。2つのリージョンにデプロイすることで、高可用性と地理的冗長性も確保されます。
Virtual WAN Basicハブはルーティングインテントをサポートせず、UDRを手動で構成する必要があり、運用オーバーヘッドが増大します。従来のハブVNetはルーティングインテントをサポートせず、SD-WAN統合も複雑になります。Azure FirewallをスポークVNetに配置すると、インターネットブレイクアウトの制御が一元化されず、ルーティングインテントも利用できません。Virtual WAN Basicハブはルーティングインテントをサポートしていません。