Microsoft AZ-104: Azure 仮想ネットワーク — 学習ガイド

こちらの一部です: Microsoft Azure Administrator Associate AZ-104 — 学習ガイド. 検証済みの解答で練習: Microsoft試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

Azure Virtual Networkingは、IaaSおよびPaaSワークロード向けのソフトウェア定義データセンターのファブリックを確立します。CIDRを使用してアドレス計画を設計し、信頼境界に合わせてサブネットを分割し、Network Security Groups (NSG) とAzure Firewallで東西および南北のフローを保護し、VNetピアリング、VPN Gateway、またはExpressRouteを使用して環境を接続し、ユーザー定義ルートでトラフィックを形成し、Azure DNSで信頼性の高い名前解決を提供します。これらの構成要素を正しく設定することで、スケーラブルなハブアンドスポーク設計、Private Endpointsを介した安全なPaaSアクセス、そしてコンプライアンスとパフォーマンスの要件を満たす予測可能なルーティングが可能になります。

アドレッシング、セグメンテーション、およびポリシー (VNets, Subnets, NSGs, ASGs, UDR)

仮想ネットワークは、CIDR表記(例: 10.0.0.0/16)を使用して、1つ以上の重複しないRFC1918アドレス空間を定義します。ピアとの競合がなければ、後で追加のアドレスプレフィックスを追加できます。サブネットはVNetをルーティング可能なブロックに分割します(例: Web用に10.0.1.0/24、アプリ用に10.0.2.0/24)。VPN/ExpressRouteゲートウェイ用に専用のGatewaySubnetを予約し、将来のスケーリング制限を避けるために十分に(少なくとも/27)割り当ててください。IP割り当てはデフォルトで動的ですが、必要に応じてNICに静的プライベートIPを設定できます。

既定のシステムルートは、VNet内トラフィックを許可し、0.0.0.0/0をインターネットに送信します(パブリックIPの存在によります)。ユーザー定義ルート (UDR) は、サブネットレベルでこれらの既定を上書きします。ルートテーブルを作成し、サブネットに関連付けます。エントリには以下が含まれます:

NSGは、NICまたはサブネット上でステートフルなL3–L4ポリシーを適用します。両方のスコープを同時に使用でき、トラフィックは適用されるすべてのNSGによって許可される必要があります。ルールは優先度(100–4096、数値が小さい方が先)と方向(受信/送信)によって評価されます。既定のルールには以下が含まれます:

アプリケーションセキュリティグループ (ASG) は、IPアドレッシングをポリシーから分離します。NICを役割(例: Web, App, DB)を表すASGに割り当て、NSGルールでそれらのASGを参照します。これにより、IPやサブネットに触れることなくポリシーを変更でき、VNet内での一貫したロールベースのセグメンテーションを支援します。

Azure Firewallと中央集権的なEgress/Ingressガバナンス

Azure Firewallは、ステートフルでクラウドネイティブなファイアウォールであり、弾力的にスケーリングし、ハブアンドスポーク設計のための中央ポリシーを提供します。専用のAzureFirewallSubnetにデプロイします。強制トンネリングのシナリオでは、AzureFirewallManagementSubnetを追加して、管理トラフィックはインターネットを使用し、データトラフィックはデフォルトルートに従うようにします。

ルールコレクションタイプは、この順序で、ルールコレクションの優先度順に適用されます。

実践的な問題シナリオ

Adobe社はハイブリッドネットワークを近代化する必要があります。Azureのセキュアなハブは、中央集権的なインターネットEgress、高可用性を持つオンプレミス接続、StorageとSQLへのプライベートアクセス、そしてAzureとデータセンター間での予測可能な名前解決を提供しなければなりません。また、リモートの開発者は、すべてのスポークへのP2Sアクセスも必要とします。

  1. アドレス空間とセグメンテーションの設計
  1. ハブアンドスポーク接続の確立
  1. プライベートで冗長なオンプレミス接続の提供
  1. Egressの一元化とワークロードの保護
  1. 真のプライベートアクセスによるPaaSの保護
  1. ハイブリッド名前解決と条件付きフォワーディングの実装
  1. 全スポークへのリモート開発者アクセスの有効化
  1. ASGとNSGによる強化

このアーキテクチャは、ExpressRouteの冗長性、中央集権的なAzure Firewallガバナンス、プライベートPaaSアクセス、一貫したDNSによってAdobe社の要件を満たし、リモートユーザーとオンプレミスシステムがハブを通じてすべてのワークロードに安全に到達できることを保証します。


Azure 仮想マシンとコンピューティング · すべてのドメイン · Azure 負荷分散とトラフィック管理

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Microsoftを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能