MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
アプリケーションサーバー (app-db-01) が、TCP 9000 で外部の分析サービスに到達できません。チームは NSG ルールがアウトバウンドトラフィックをブロックしていると疑っていますが、複数の NSG (サブネットレベルと NIC レベル) と Azure Firewall がパス上にあります。NIC のトラフィックをブロックしている集約された有効なセキュリティルールと、特定のルール (名前と優先度) を特定できる Network Watcher の成果物は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 特定の 5 タプル (送信元 IP、宛先 IP、プロトコル TCP、ポート 9000) に対して Network Watcher IP Flow Verify を使用します。IP Flow Verify は、フローが許可されているか拒否されているか、および一致した正確な NSG ルール (名前と優先度) を報告します。.
これが解答である理由
Network Watcher の IP フロー検証は、指定された5タプル(送信元IP、宛先IP、プロトコル、送信元ポート、宛先ポート)に基づいて、仮想マシンからのトラフィックが許可されるか拒否されるかをリアルタイムで確認します。複数のNSGが存在する場合でも、トラフィックをブロックしている正確なNSGルール名と優先度を特定できるため、このシナリオに最適です。Azure Firewallの診断ログはファイアウォールのブロックを特定できますが、NSGのブロックは特定できません。NICの有効なルートはルーティング情報を示し、セキュリティルールは表示しません。NSGフローログはトラフィックフローを記録しますが、リアルタイムでブロックしている特定のルールを即座に特定するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要