AZ-700日本語 無料問題集「Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版)」
ホットスポットに関する質問
お客様は、10台の仮想マシンを含むAzureサブスクリプションを所有しています。これらの仮想マシンにはプライベートIPアドレスが割り当てられています。このサブスクリプションには、次の表に示すリソースが含まれています。

FWPolicy1を以下の要件を満たすように設定する必要があります。
- インターネットから仮想マシンへの着信接続を許可する
ポート4567で。
- 仮想マシンから FQDN へのアウトバウンド接続をブロックします。
*.fabrikam.com
FWPolicy1では何を設定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、10台の仮想マシンを含むAzureサブスクリプションを所有しています。これらの仮想マシンにはプライベートIPアドレスが割り当てられています。このサブスクリプションには、次の表に示すリソースが含まれています。

FWPolicy1を以下の要件を満たすように設定する必要があります。
- インターネットから仮想マシンへの着信接続を許可する
ポート4567で。
- 仮想マシンから FQDN へのアウトバウンド接続をブロックします。
*.fabrikam.com
FWPolicy1では何を設定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

Explanation:
Box 1: A network Rule
You can use a network rule when you want to filter traffic based on IP addresses, any ports, and any protocols.
Box 2: An application Rule
You can use an application rule when you want to filter traffic based on fully qualified domain names (FQDNs), URLs, and HTTP/HTTPS protocols.
https://learn.microsoft.com/en-us/azure/firewall/policy-rule-sets#rule-types
ホットスポットに関する質問
貴社は、VNet1という名前の仮想ネットワークとvGW1という名前のAzure VPNゲートウェイを含むAzureサブスクリプションを所有しています。
同社には、Windows 11搭載デバイスを使用しているユーザーが50人いる。
ユーザーがVNet1上のリソースにアクセスできることを確認する必要があります。ソリューションは以下の要件を満たす必要があります。
ユーザーがポイントツーサイト(P2S)VPNを確立できることを確認する
vGW1への接続。
- ユーザーがMicrosoftアカウントのみを使用して認証できることを確認してください。
認証情報を入力してください。
ユーザーのデバイスには、どのタイプのトンネルとどのVPNクライアントを設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

貴社は、VNet1という名前の仮想ネットワークとvGW1という名前のAzure VPNゲートウェイを含むAzureサブスクリプションを所有しています。
同社には、Windows 11搭載デバイスを使用しているユーザーが50人いる。
ユーザーがVNet1上のリソースにアクセスできることを確認する必要があります。ソリューションは以下の要件を満たす必要があります。
ユーザーがポイントツーサイト(P2S)VPNを確立できることを確認する
vGW1への接続。
- ユーザーがMicrosoftアカウントのみを使用して認証できることを確認してください。
認証情報を入力してください。
ユーザーのデバイスには、どのタイプのトンネルとどのVPNクライアントを設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
お客様のサーバーは2台あり、それぞれニューヨークとカリフォルニアにある別のサービスプロバイダーによってホストされています。ニューヨークにあるサーバーには、ny.contoso.comというホスト名を使用してアクセスできます。
カリフォルニアに設置されているサーバーには、ホスト名ca.contoso.comを使用してアクセスできます。
ユーザーをレイテンシが最も低いサーバーにルーティングするために、Azureソリューションを実装する必要があります。
解決策はコストを最小限に抑えるものでなければならない。
このタスクを完了するには、Azure ポータルにサインインしてください。

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
お客様のサーバーは2台あり、それぞれニューヨークとカリフォルニアにある別のサービスプロバイダーによってホストされています。ニューヨークにあるサーバーには、ny.contoso.comというホスト名を使用してアクセスできます。
カリフォルニアに設置されているサーバーには、ホスト名ca.contoso.comを使用してアクセスできます。
ユーザーをレイテンシが最も低いサーバーにルーティングするために、Azureソリューションを実装する必要があります。
解決策はコストを最小限に抑えるものでなければならない。
このタスクを完了するには、Azure ポータルにサインインしてください。
正解:

事例研究2 - コントソ社
概要
Contoso, Ltd.は、サンフランシスコに本社、ダラスに支店を持つコンサルティング会社です。
Contosoは最近Azureのサブスクリプションを購入し、Azure上で最初のパイロットプロジェクトを実施している。
既存環境:
Azure Network Infrastructure
Contosoは、contoso.comという名前のAzure Active Directory(Azure AD)テナントを所有しています。このAzureサブスクリプションには、次の表に示す仮想ネットワークが含まれています。

Vnet1には、GW1という名前の仮想ネットワークゲートウェイが含まれています。
Azure仮想マシン
Azure サブスクリプションには、次の表に示すように、Windows Server 2019 を実行する仮想マシンが含まれています。

NSGは仮想マシンのネットワークインターフェースに関連付けられています。各NSGには、インターネットからのRDP接続を許可するカスタムセキュリティルールが1つずつ設定されています。各仮想マシンのファイアウォールはICMPトラフィックを許可します。
ASG1という名前のアプリケーションセキュリティグループが、VM1のネットワークインターフェースに関連付けられています。
Azureネットワークインフラストラクチャ図

AzureプライベートDNSゾーン
Azure サブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

Zone1.contoso.comには、以下の表に示す仮想ネットワークリンクがあります。

その他のAzureリソース
Azure サブスクリプションには、次の表に示すような追加リソースが含まれています。

要件:
仮想ネットワークの要件
Contosoには、以下の仮想ネットワーク要件があります。
- 米国西部に、以下のリソースと構成を含むVnet6という名前の仮想ネットワークを作成します。
Vnet6に接続する2つのコンテナグループ
Vnet6に接続する3台の仮想マシン
VPN接続をVnet6に確立できるようにする
Vnet6 のリソースが KeyVault1、DB1、および Vnet1 にアクセスできるようにします。
マイクロソフトのバックボーンネットワーク
- Vnet4とVnet5内の仮想マシンは通信できる必要がある
マイクロソフトの基幹ネットワーク経由で。
- VM-Analyze という名前の仮想マシンが Subnet1 にデプロイされます。VM-
分析では、サブネット2から
インターネット。
ネットワークセキュリティ要件
Contosoには以下のネットワークセキュリティ要件があります。
- ポイントツーサイト (P2S) VPN ユーザー向けに Azure Active Directory (Azure AD) 認証を構成します。
- NSG3およびNSG4のNSGフローログを有効にする。
- Vnet1/Subnet1 に関連付けられる NSG10 という名前の NSG を作成します。
そして、以下に示すカスタム受信セキュリティルールが適用されます。
テーブル。

- Vnet1/Subnet2 に関連付けられる NSG11 という名前の NSG を作成します。
また、以下の表に示すようなカスタム送信セキュリティルールが適用されます。

ホットスポットに関する質問
あなたはVnet6の仮想ネットワーク要件を実装しています。
作成すべきサブネットとサービスエンドポイントの最小数はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

概要
Contoso, Ltd.は、サンフランシスコに本社、ダラスに支店を持つコンサルティング会社です。
Contosoは最近Azureのサブスクリプションを購入し、Azure上で最初のパイロットプロジェクトを実施している。
既存環境:
Azure Network Infrastructure
Contosoは、contoso.comという名前のAzure Active Directory(Azure AD)テナントを所有しています。このAzureサブスクリプションには、次の表に示す仮想ネットワークが含まれています。

Vnet1には、GW1という名前の仮想ネットワークゲートウェイが含まれています。
Azure仮想マシン
Azure サブスクリプションには、次の表に示すように、Windows Server 2019 を実行する仮想マシンが含まれています。

NSGは仮想マシンのネットワークインターフェースに関連付けられています。各NSGには、インターネットからのRDP接続を許可するカスタムセキュリティルールが1つずつ設定されています。各仮想マシンのファイアウォールはICMPトラフィックを許可します。
ASG1という名前のアプリケーションセキュリティグループが、VM1のネットワークインターフェースに関連付けられています。
Azureネットワークインフラストラクチャ図

AzureプライベートDNSゾーン
Azure サブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

Zone1.contoso.comには、以下の表に示す仮想ネットワークリンクがあります。

その他のAzureリソース
Azure サブスクリプションには、次の表に示すような追加リソースが含まれています。

要件:
仮想ネットワークの要件
Contosoには、以下の仮想ネットワーク要件があります。
- 米国西部に、以下のリソースと構成を含むVnet6という名前の仮想ネットワークを作成します。
Vnet6に接続する2つのコンテナグループ
Vnet6に接続する3台の仮想マシン
VPN接続をVnet6に確立できるようにする
Vnet6 のリソースが KeyVault1、DB1、および Vnet1 にアクセスできるようにします。
マイクロソフトのバックボーンネットワーク
- Vnet4とVnet5内の仮想マシンは通信できる必要がある
マイクロソフトの基幹ネットワーク経由で。
- VM-Analyze という名前の仮想マシンが Subnet1 にデプロイされます。VM-
分析では、サブネット2から
インターネット。
ネットワークセキュリティ要件
Contosoには以下のネットワークセキュリティ要件があります。
- ポイントツーサイト (P2S) VPN ユーザー向けに Azure Active Directory (Azure AD) 認証を構成します。
- NSG3およびNSG4のNSGフローログを有効にする。
- Vnet1/Subnet1 に関連付けられる NSG10 という名前の NSG を作成します。
そして、以下に示すカスタム受信セキュリティルールが適用されます。
テーブル。

- Vnet1/Subnet2 に関連付けられる NSG11 という名前の NSG を作成します。
また、以下の表に示すようなカスタム送信セキュリティルールが適用されます。

ホットスポットに関する質問
あなたはVnet6の仮想ネットワーク要件を実装しています。
作成すべきサブネットとサービスエンドポイントの最小数はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

ホットスポットに関する質問
Microsoft Entra テナントにリンクされた Azure サブスクリプションがあります。このサブスクリプションには、VNet1 という名前の仮想ネットワーク、storage1 という名前のストレージ アカウント、App1 という名前の Azure App Service アプリ、および DB1 という名前の Azure SQL データベースが含まれています。VNet1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットがあります。Subnet1 と Subnet2 のサブネット マスクはそれぞれ次のとおりです。
255.255.255.224。
あなたは以下の行動を実行する予定です。
- Subnet1 上で、storage1 に接続するサービスエンドポイントと、Microsoft Entra テナントに接続するサービスエンドポイントを設定します。
- Subnet2 で、App1 に接続するプライベート エンドポイントを構成します。
DB1に接続するためのプライベートエンドポイント。
計画された対策が完了した後、各サブネットで利用可能なIPアドレスの数はいくつになりますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Microsoft Entra テナントにリンクされた Azure サブスクリプションがあります。このサブスクリプションには、VNet1 という名前の仮想ネットワーク、storage1 という名前のストレージ アカウント、App1 という名前の Azure App Service アプリ、および DB1 という名前の Azure SQL データベースが含まれています。VNet1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットがあります。Subnet1 と Subnet2 のサブネット マスクはそれぞれ次のとおりです。
255.255.255.224。
あなたは以下の行動を実行する予定です。
- Subnet1 上で、storage1 に接続するサービスエンドポイントと、Microsoft Entra テナントに接続するサービスエンドポイントを設定します。
- Subnet2 で、App1 に接続するプライベート エンドポイントを構成します。
DB1に接続するためのプライベートエンドポイント。
計画された対策が完了した後、各サブネットで利用可能なIPアドレスの数はいくつになりますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

事例研究3 - コントソ社
概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
DNSRS1のDNS転送ルールセットを設定しています。
azure.proseware.com と corp.proseware.com の宛先 IP アドレスを設定する必要があります。ソリューションは、一般的な要件を満たしている必要があります。
各ネームスペースにはどのIPアドレスを設定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
DNSRS1のDNS転送ルールセットを設定しています。
azure.proseware.com と corp.proseware.com の宛先 IP アドレスを設定する必要があります。ソリューションは、一般的な要件を満たしている必要があります。
各ネームスペースにはどのIPアドレスを設定すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

ドラッグアンドドロップ問題
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

ユーザーがApp1に直接接続していることが分かります。
以下の要件を満たす必要があります。
管理者は、プライベートエンドポイントを使用してのみApp1にアクセスする必要があります。
- App1へのすべてのユーザー接続はFD1を経由する必要があります。
- App1への接続のダウンタイムを最小限に抑える必要がある。
どの3つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。

お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

ユーザーがApp1に直接接続していることが分かります。
以下の要件を満たす必要があります。
管理者は、プライベートエンドポイントを使用してのみApp1にアクセスする必要があります。
- App1へのすべてのユーザー接続はFD1を経由する必要があります。
- App1への接続のダウンタイムを最小限に抑える必要がある。
どの3つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。

正解:

ホットスポットに関する質問
複数のリモートユーザーが、Windows 11デバイスまたはUbuntu Linux 22.04デバイスを使用しています。各デバイスには、手動で登録されたAzure VPNクライアントがインストールされています。
お客様は、VNetGW1 という名前の Azure VPN ゲートウェイを含む Azure サブスクリプションをお持ちです。
Windows 11ユーザーは、VNetGW1へのポイントツーサイト(P2S)VPN接続を確立し、Microsoft Entraの認証情報を使用して認証を行います。Ubuntu Linuxユーザーは、P2S VPN接続を確立できません。
Ubuntu LinuxユーザーがVNetGW1へのP2S VPN接続を確立できるようにする必要があります。ソリューションは、管理作業を最小限に抑え、セキュリティを最大限に高める必要があります。回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

複数のリモートユーザーが、Windows 11デバイスまたはUbuntu Linux 22.04デバイスを使用しています。各デバイスには、手動で登録されたAzure VPNクライアントがインストールされています。
お客様は、VNetGW1 という名前の Azure VPN ゲートウェイを含む Azure サブスクリプションをお持ちです。
Windows 11ユーザーは、VNetGW1へのポイントツーサイト(P2S)VPN接続を確立し、Microsoft Entraの認証情報を使用して認証を行います。Ubuntu Linuxユーザーは、P2S VPN接続を確立できません。
Ubuntu LinuxユーザーがVNetGW1へのP2S VPN接続を確立できるようにする必要があります。ソリューションは、管理作業を最小限に抑え、セキュリティを最大限に高める必要があります。回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

お客様は、以下のリソースを含む Azure サブスクリプションをお持ちです。
- Vnet1という名前の仮想ネットワーク
- subnet1 と AzureFirewallSubnet という名前の 2 つのサブネット
- FW1という名前のパブリックAzureファイアウォール
- サブネット1に関連付けられたRT1という名前のルーティングテーブル
- RT1 の 0.0.0.0/0 から FW1 へのルーティングルール
サブネット1にWindows Serverを実行するサーバーを10台展開した後、仮想マシンが1台もアクティブ化されていないことが判明しました。
仮想マシンがアクティベートできることを確認する必要があります。
あなたはどうすべきですか?
- Vnet1という名前の仮想ネットワーク
- subnet1 と AzureFirewallSubnet という名前の 2 つのサブネット
- FW1という名前のパブリックAzureファイアウォール
- サブネット1に関連付けられたRT1という名前のルーティングテーブル
- RT1 の 0.0.0.0/0 から FW1 へのルーティングルール
サブネット1にWindows Serverを実行するサーバーを10台展開した後、仮想マシンが1台もアクティブ化されていないことが判明しました。
仮想マシンがアクティベートできることを確認する必要があります。
あなたはどうすべきですか?
正解:A
解答を投票する

