お使いのAzureサブスクリプションには、100個のネットワークセキュリティグループ (NSG) が含まれています。特定のNSGルールがトラフィックに適用されたタイミングを示すログをキャプチャする必要があります。どの種類のログを有効にする必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: フローログ.
これが解答である理由
フローログは、NSGを通過するIPトラフィックに関する5タプル情報(送信元IP、送信先IP、送信元ポート、送信先ポート、プロトコル)をキャプチャします。これにより、特定のNSGルールがトラフィックに適用されたタイミングや、許可または拒否されたトラフィックの詳細を把握できます。 アクティビティログは、Azureサブスクリプションで発生した管理操作(リソースの作成、更新、削除など)を記録しますが、NSGによるトラフィック処理の詳細は含みません。Azureリソースログは、Azureリソース自体が生成する操作ログですが、NSGのトラフィック処理に特化したものではありません。監査ログは、通常、セキュリティイベントやコンプライアンス関連の情報を指し、NSGのトラフィックフローとは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要