正解: 2
Azure DNS Private Resolver は 1 つのリージョン (および 1 つの仮想ネットワーク) にしか配置できないため、US West と West Europe それぞれに 1 つずつ、合計 2 つのリゾルバーが必要です。
解説: Azure DNS Private Resolver は単一の仮想ネットワーク内にプロビジョニングするリージョナル リソースであり、同一リージョン内の複数の仮想ネットワークは DNS 転送ルールセットのリンクにより 1 つのリゾルバーで共有できます。一方、リゾルバーは別リージョンの仮想ネットワークにルールセットをリンクできないため、リージョンごとに 1 つのリゾルバーが必要です。本問では仮想ネットワークが US West (VNet1, VNet2) と West Europe (VNet3, VNet4) の 2 リージョンに分散しており、各リージョンに 1 つのリゾルバー (受信エンドポイント + 送信エンドポイント + ルールセット) を配置することで、すべての VNet から fabrikam.com への送信転送 (出力エンドポイント + ルールセット → Server1) と、オンプレミスから contoso.com への受信解決 (受信エンドポイント) を最小コストで実現できます。
各選択肢の検討:
- 1: 単一のリゾルバーでは別リージョンの仮想ネットワークをカバーできず、West Europe または US West のいずれかが解決できなくなる。
- 2: 各リージョンに 1 つずつ配置することで、すべての VNet を最小コストでカバーでき、要件を満たす最適解。
- 3: 3 つ以上配置しても要件は満たせるがコストと管理が増加し、最小コストの要件に反する。
- 4: 仮想ネットワーク毎に 1 つ配置する必要はなく、同一リージョン内ではルールセット リンクで共有できるため過剰。
参考: Microsoft LearnAzure DNS Private Resolver の概要Azure DNS Private Resolver エンドポイントとルールセット