Azure Application Gateway v2 (AppGw1) を VNet1 の Subnet1 にデプロイし、ネットワーク セキュリティ グループ NSG1 を Subnet1 に関連付けました。AppGw1 が VNet1 内のリソースから発信されるトラフィックのみをロード バランスし、AppGw1 の機能への影響を最小限に抑えたいと考えています。NSG1 に追加する必要があるルールはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 優先度 4096 でインターネット トラフィックをすべてブロックする受信ルール.
これが解答である理由
Azure Application Gateway v2 (AppGw1) が VNet1 内のリソースからのトラフィックのみをロードバランスし、外部からの直接アクセスを制限したい場合、NSG1 に受信ルールを追加してインターネットトラフィックをブロックする必要があります。Application Gateway はその機能のために特定の受信ポート(80、443など)を必要としますが、この要件はVNet内のリソースからのトラフィックに限定するため、インターネットからの受信トラフィックをブロックします。優先度4096は、デフォルトの拒否ルール(優先度65500)より高く、かつAzure管理ルール(優先度100-4095)と競合しない範囲で、カスタムルールとして適切です。送信ルールは、AppGw1がVNet外のリソースにアクセスする際の制御に影響し、今回の要件とは異なります。優先度100は、Azureのデフォルトルールと競合する可能性があり、推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要