Azure サブスクリプションにリソースがあります。VNet1 から発信され、SQLDB1 の完全修飾ドメイン名 (FQDN) を宛先とするトラフィックをフィルタリングするように FW1 を構成します。作成する必要がある Azure Firewall ルールはどのタイプですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーション.
これが解答である理由
SQLDB1 の FQDN (完全修飾ドメイン名) を宛先とするトラフィックをフィルタリングする場合、Azure Firewall のアプリケーションルールを使用します。アプリケーションルールは、HTTP/S や SQL などのプロトコルを使用する FQDN ベースのフィルタリングを可能にします。 DNAT (Destination Network Address Translation) ルールは、受信トラフィックの宛先 IP アドレスとポートを変換するために使用され、このシナリオには適していません。ネットワークルールは、IP アドレス、ポート、プロトコルに基づいてトラフィックをフィルタリングしますが、FQDN ベースのフィルタリングはサポートしていません。インフラストラクチャルールは Azure Firewall には存在しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要