Woodgrove Bankは、WEB、APP、DBの3層アプリケーションを実行しています。各層は同じサブネットグループ内の複数のVMで実行されます。セキュリティチームは、NSGルールを最小限に抑え、インスタンスのスケールに応じて将来の変更を最小限に抑えながら、WEBからAPP、APPからDBへのトラフィックを許可するNSGルールを求めています。Azureの機能を使用してこれを達成するのに最適なアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ASG-WEB、ASG-APP、ASG-DBという名前のApplication Security Groups (ASGs) を作成し、NICをASGに割り当て、ASGを参照するNSGルールを記述します(例: ASG-WEB -> ASG-APPを許可)。.
これが解答である理由
このアプローチは、Application Security Groups (ASGs) を使用して、アプリケーション層に基づいてVMを論理的にグループ化します。NSGルールでASGを参照することで、特定のIPアドレスではなくアプリケーションの役割に基づいてトラフィックを許可できます。これにより、VMの追加や削除があってもNSGルールを変更する必要がなく、管理が簡素化され、将来のスケーリングに柔軟に対応できます。 サービスタグは特定のAzureサービスを識別するために使用され、アプリケーション層(Web、App、Database)のカスタムグループ化には適していません。各層を独自のサブスクリプションに配置することは、管理オーバーヘッドを増加させ、このシナリオのセキュリティ要件には過剰です。単一のNSGとポートベースのルールは、VMのスケールに合わせてルールを更新する必要があり、管理が複雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要