App1 という名前の App Service アプリをデプロイし、既存の Azure Front Door FD1 を、ユーザーが App1 にアクセスするための唯一の方法として使用します。ユーザーはインターネットから App1 に直接アクセスできないようにする必要があります。これらの要件を満たすために App1 で何を構成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: アクセス制限.
これが解答である理由
アクセス制限は、特定のIPアドレス範囲、仮想ネットワーク、またはサービスエンドポイントからのトラフィックのみを許可するようにApp Serviceアプリを構成するために使用されます。このシナリオでは、Azure Front DoorのバックエンドIPアドレスからのアクセスのみを許可するようにアクセス制限を設定することで、ユーザーがApp1に直接アクセスするのを防ぎ、Front Door経由でのみアクセスできるようにします。 プライベートエンドポイントは、プライベートIPアドレスを使用してAzureサービスにプライベートに接続するためのもので、インターネットからの直接アクセスを制限するものではありません。サブネット委任は、特定のAzureサービスがサブネットを制御できるようにするものですが、アクセス制御には直接関係しません。サービスエンドポイントは、仮想ネットワークから特定のAzureサービスへのアクセスを保護するものですが、Front Doorからのアクセスを制御する目的には合致しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要