Subnet1 という名前のサブネットには、VM と、デフォルトルールのみを持つ NSG (NSG1) があります。Subnet1 のホストが Azure portal に接続できないようにしつつ、他のインターネットホストへの接続は許可する NSG ルールを追加する必要があります。このルールの Destination は何に設定すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Service Tag.
これが解答である理由
Azure portalへの接続をブロックしつつ、他のインターネットへの接続を許可するには、特定のサービスエンドポイントをターゲットにする必要があります。Azure portalはMicrosoftが管理するサービスであるため、そのトラフィックはサービスタグによって識別できます。Service TagをDestinationとして選択し、「AzurePortal」タグを指定することで、Azure portalへのアクセスのみをブロックできます。IP Addressesでは、Azure portalのIP範囲が頻繁に変わるため、管理が困難で不完全なブロックになる可能性があります。Application security groupは、VMのグループ化に使用され、このシナリオには適していません。Anyは、すべてのインターネットトラフィックをブロックしてしまうため、他のインターネットホストへの接続が許可されなくなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要