模擬問題集AZ-104練習問題 7

AZ-104 練習問題 7

Azure Administrator・仮想ネットワークの構成と管理・無料公開(全 160 問中 15 問を無料公開中)

問題
20 台の仮想マシン、NSG1 という名前のネットワーク セキュリティ グループ(NSG)、およびピアリングされた VNET1 と VNET2 という 2 つの仮想ネットワークを含む Azure サブスクリプションがあります。 Basic SKU の Azure Bastion ホスト Bastion1 を VNET1 にデプロイする予定です。 Bastion1 経由で仮想マシンへの受信アクセスを許可するように NSG1 を構成する必要があります。 受信セキュリティ規則にどのポートを構成すべきですか。

選択肢と解説

  • 1
    22
    ポート 22 は SSH ですが、Bastion からターゲット VM への接続では Bastion がプロキシし、クライアント→Bastion は HTTPS(443)です。NSG で許可すべきは 443 です。
  • 443
    正解。Azure Bastion への受信接続は HTTPS(ポート 443)で行われます。Bastion 経由のアクセスを許可するには受信規則でポート 443 を許可します。
  • 3
    389
    ポート 389 は LDAP で、Bastion 接続とは無関係です。
  • 4
    8080
    ポート 8080 は HTTP 代替で、Bastion の受信ポートではありません。

解説

Azure Bastion への受信接続は HTTPS(443)です。Bastion 経由のアクセスを許可するには受信規則でポート 443 を許可します。SSH(22)/RDP(3389) は Bastion がプロキシするため、クライアント側で開けるのは 443 です。

【参考リンク】
Bastion と NSG
Azure Bastion の概要
← 練習問題 6練習問題 8
AZ-104 の模擬問題集は全 160

本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

AZ-104 の模試を受ける料金プランを見る

AZ-104 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15