App1というアプリケーションをホストする3つの仮想マシンを含むサブネット (Subnet1) があります。App1にはSFTP経由でアクセスします。NSG1で、ASG1へのSFTP接続を許可するRule2というインバウンドセキュリティルールを作成しました。インバウンドSFTP接続がASG1を使用して強制され、管理作業を最小限に抑えるようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各仮想マシンで、ネットワークインターフェースをASG1に関連付けます。.
これが解答である理由
正しい答えは「各仮想マシンで、ネットワークインターフェースをASG1に関連付けます」です。アプリケーションセキュリティグループ (ASG) は、仮想マシンのネットワークインターフェースに関連付けられることで、そのASGを参照するNSGルールが適用されるようになります。これにより、特定のアプリケーションやサービスに属するVMグループに対して、一貫したセキュリティポリシーを適用できます。 他の選択肢が不適切な理由は以下の通りです。 「NSG1から、Rule2の優先度を変更します」:優先度を変更しても、ASGがVMに関連付けられていなければルールは適用されません。 「Subnet1から、サブネット委任を作成します」:サブネット委任は、特定のAzureサービスがサブネット内でリソースをデプロイできるようにするための機能であり、ASGの適用とは直接関係ありません。 「ASG1から、ロールの割り当てを変更します」:ロールの割り当てはAzure RBACに関連するもので、ASGのセキュリティルール適用方法とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要