MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
Fabrikamは、異なるリージョンにある2つのVNet(VNet-EASTUSとVNet-WESTEU)間のVM-to-VMトラフィックの暗号化を必要としています。これらのVNetは現在ピアリングされています。セキュリティ要件は、アプリケーションを変更せずに、転送中のトラフィックを暗号化することです。この要件を満たすための最も簡単なAzureソリューションとその前提条件は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各VNetにAzure VPN Gateway(ルートベース、例:VpnGw1以上)をデプロイし、VNet-to-VNet IPsec/IKE VPN接続を構成します。前提条件:各ゲートウェイのゲートウェイサブネットとパブリックIP、および互換性のあるVPN SKU。.
これが解答である理由
アプリケーションを変更せずにVNet間のVM-to-VMトラフィックを暗号化する最も簡単な方法は、VNet-to-VNet VPN接続を確立することです。これは、各VNetにルートベースのAzure VPN Gatewayをデプロイし、IPsec/IKEプロトコルを使用して接続を構成することで実現されます。IPsecは、転送中のデータを自動的に暗号化し、アプリケーションレベルでの変更を必要としません。前提条件として、各VNetにゲートウェイサブネットとパブリックIPアドレスが必要であり、互換性のあるVPN Gateway SKUを選択する必要があります。
VNetピアリングで「リモートゲートウェイの使用」オプションを有効にしても、ピアリング自体は暗号化されません。NSG暗号化は存在しません。Application Gatewayはレイヤー7のロードバランサーであり、VM間のレイヤー3トラフィックの暗号化には直接関与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要