AZ-104 練習問題 7
Azure Administrator・仮想ネットワークの構成と管理・無料公開(全 160 問中 15 問を無料公開中)
問題
20 台の仮想マシン、NSG1 という名前のネットワーク セキュリティ グループ(NSG)、およびピアリングされた VNET1 と VNET2 という 2 つの仮想ネットワークを含む Azure サブスクリプションがあります。
Basic SKU の Azure Bastion ホスト Bastion1 を VNET1 にデプロイする予定です。
Bastion1 経由で仮想マシンへの受信アクセスを許可するように NSG1 を構成する必要があります。
受信セキュリティ規則にどのポートを構成すべきですか。
選択肢と解説
122
ポート 22 は SSH ですが、Bastion からターゲット VM への接続では Bastion がプロキシし、クライアント→Bastion は HTTPS(443)です。NSG で許可すべきは 443 です。
✓443
正解。Azure Bastion への受信接続は HTTPS(ポート 443)で行われます。Bastion 経由のアクセスを許可するには受信規則でポート 443 を許可します。
3389
ポート 389 は LDAP で、Bastion 接続とは無関係です。
48080
ポート 8080 は HTTP 代替で、Bastion の受信ポートではありません。
解説
Azure Bastion への受信接続は HTTPS(443)です。Bastion 経由のアクセスを許可するには受信規則でポート 443 を許可します。SSH(22)/RDP(3389) は Bastion がプロキシするため、クライアント側で開けるのは 443 です。
【参考リンク】
・
Bastion と NSG・
Azure Bastion の概要AZ-104 の模擬問題集は全 160 問
本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。
AZ-104 の無料公開問題