VNet1には、それぞれパブリックIPを持つ3つのVMを含むSubnet1があります。アプリはポート443を介してインターネットユーザーが利用できます。オンプレミスからVNet1へのサイト間VPNがあります。VMにはインターネットとオンプレミスの両方からRDPで到達できます。インターネットからのRDPをブロックし、オンプレミスネットワークからのRDPを許可し、アプリはインターネットユーザーが引き続き利用できるようにする必要があります。何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Subnet1にリンクされているネットワークセキュリティグループ(NSG)で拒否ルールを作成する.
これが解答である理由
正解は、Subnet1にリンクされているネットワークセキュリティグループ(NSG)で拒否ルールを作成することです。NSGは、サブネットまたはNICレベルでトラフィックをフィルタリングするために使用されます。RDP (ポート3389) をインターネットから拒否し、オンプレミスネットワークからのRDPを許可するルールを作成し、ポート443のトラフィックは引き続き許可することで、要件を満たすことができます。 ローカルネットワークゲートウェイのアドレス空間の変更は、オンプレミスネットワークとAzure間のルーティングに影響しますが、特定のポートへのアクセス制御には直接関係ありません。仮想マシンからパブリックIPアドレスを削除すると、インターネットからのアクセスが完全にブロックされ、アプリが利用できなくなります。Subnet1のアドレス空間を変更しても、トラフィックのフィルタリングは行われません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要