MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·KO·업데이트됨 1 Aug 2026
AlpineApps는 ExpressRoute Microsoft Peering 세션을 통해 연결할 수 있는 Microsoft 서비스를 제한해야 합니다. 그들은 BGP 커뮤니티와 함께 경로 필터를 사용할 계획입니다. 이 필터링을 구현하는 올바른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure에서 Route Filter 리소스를 생성하고, 원하는 서비스에 해당하는 Microsoft 서비스 커뮤니티(서비스에 대한 Microsoft에서 게시한 커뮤니티 태그 사용)를 추가하고, ExpressRoute 회로의 Microsoft Peering과 경로 필터를 연결합니다. 서비스 커뮤니티 값은 선택한 서비스 접두사만 허용하도록 피어링에 적용됩니다..
이것이 정답인 이유
정답은 ExpressRoute Microsoft Peering을 통해 특정 Microsoft 서비스에 대한 액세스를 제한하는 올바른 방법이기 때문입니다. 경로 필터는 BGP 커뮤니티를 사용하여 Microsoft Peering을 통해 수신되는 경로를 제어합니다. 원하는 서비스에 해당하는 Microsoft 서비스 커뮤니티를 경로 필터에 추가하고 이를 ExpressRoute 회로에 연결하면, 해당 서비스 접두사만 허용되도록 필터링됩니다.
RFC1918 경로 접두사 구성은 사설 IP 주소 공간을 다루며 Microsoft 서비스 필터링과는 무관합니다. Azure 가상 네트워크 게이트웨이에 인바운드 ACL을 적용하는 것은 트래픽 필터링에는 사용될 수 있지만, BGP 경로 광고를 제어하는 데는 적합하지 않으며, BGP 커뮤니티 필터는 Microsoft Peering에 사용 가능합니다. Azure Firewall은 트래픽 필터링에 사용되지만, BGP 경로 수신을 제어하는 경로 필터의 기능과는 다릅니다. 경로 필터는 Microsoft 서비스 광고를 제한하는 데 사용될 수 있습니다.