MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification·JA·更新日 5 Aug 2026
セキュリティチームは、アプリをパブリックな受信アクセスなしでプライベートに実行し、ホスティング環境からのすべての送信トラフィックが、パートナーのファイアウォールで許可リストに登録できる専用のパブリック IP を正確に 1 つ使用することを要求しています。また、ゾーン冗長な高可用性も必要です。これらの要件を満たす Azure App Service のデプロイオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ゾーン冗長性を持つ内部ロードバランサー (ILB) App Service Environment v3 をデプロイし、専用の送信のために単一のパブリック IP を持つ Azure NAT Gateway を ASE サブネットにアタッチします。.
これが解答である理由
このオプションは、すべての要件を満たします。ILB App Service Environment v3は、パブリック受信アクセスなしでアプリをプライベートに実行し、ゾーン冗長性により高可用性を提供します。Azure NAT GatewayをASEサブネットにアタッチすることで、すべての送信トラフィックが単一の専用パブリックIPアドレスを使用し、パートナーのファイアウォールで許可リストに登録できます。
外部App Service Environment v3はパブリック受信アクセスを許可するため、要件を満たしません。マルチテナントApp Serviceプランは、専用の送信IPアドレスを提供せず、NAT GatewayとAzure Firewallの組み合わせは複雑で、App Service Environment v3のような統合されたプライベート環境を提供しません。App Service Environment v2はゾーン冗長性をサポートせず、推奨されません。