【AZ-700】Private プライベート アクセス WEB問題集 03

WEB問題集

AZ700-PVT#9

Service Endpoint Policies の目的として最も適切なものはどれですか?

ディスカッション 0
AZ700-PVT#10

各 PaaS サービスに対応する Microsoft 推奨 Private DNS Zone 名を選んでください。

ステートメント選択
Storage Blob
Azure SQL Database
Azure Cosmos DB (Core SQL API)
ディスカッション 0
AZ700-PVT#11

Storage Account に Private Endpoint を構築した後、Zero Trust 設計として Public Network Access を Disabled にする手順を正しい順序に並べてください。

  1. PE 経由の VNet 内アクセスを動作確認
  2. PE 経由で接続できる関連サービス (App Service / Function 等) をすべて棚卸し
  3. Storage Account の Public Network Access を Disabled に切替
  4. 診断ログで PE 経由トラフィックを継続監視
ディスカッション 0
AZ700-PVT#12

Private Endpoint の動作について、各記述が正しいか判定してください。

ステートメントはいいいえ
Private Endpoint を作成しても、Storage Account の Public Network Access は自動的に Disabled にはならない
Private Endpoint は VPN/ExpressRoute 経由でオンプレからもプライベート IP でアクセスできる
Private DNS Zone Group は Private Endpoint と関係なく、独立して動作する
ディスカッション 0
AZ700-PVT#13

Cross-region Private Endpoint について、正しい記述はどれですか?

ディスカッション 0
AZ700-PVT#14

各要素を、Private Endpoint アーキテクチャでの役割にマッチさせてください。

項目(ドラッグしてください)
  • PE のプライベート IP 取得元
  • privatelink.blob.core.windows.net のホスト名解決を提供
  • PE と Zone の紐付けで A レコード自動登録
  • PaaS に向けた VNet 内 NIC
PE NIC (Private IP)
    Private DNS Zone
      Private DNS Zone Group
        PE 用サブネット
          ディスカッション 0
          AZ700-PVT#15

          Private Endpoint の NIC に NSG を関連付けて Inbound 制御したい場合、有効化が必要な機能はどれですか?

          ディスカッション 0
          AZ700-PVT#16

          オンプレ クライアントから Azure Storage の Private Endpoint へ DNS 解決を経由してアクセスできるようにする Hybrid DNS 構成手順を、正しい順序に並べてください。

          1. Storage Account に PE を作成 (Hub VNet サブネット)
          2. Private DNS Zone (privatelink.blob.core.windows.net) を Hub VNet にリンク
          3. DNS Private Resolver の Inbound endpoint を Hub VNet にデプロイ
          4. オンプレ DNS で blob.core.windows.net 系列を Resolver Inbound IP へ条件付き転送
          ディスカッション 0
          AZ700-PVT#17

          Azure Private Endpoint の課金モデルとして正しい記述はどれですか?

          ディスカッション 0
          AZ700-PVT#18

          Private Endpoint の NSG 制御について、各記述が正しいか判定してください。

          ステートメント選択
          PE サブネットの PrivateEndpointNetworkPolicies を Enabled にすると、NSG で PE NIC のインバウンド制御が可能になる
          Private Endpoint は VNet 内のリソースであるため、UDR で経路制御することもできる
          Private Endpoint は NSG / UDR の制御を受けない (バイパス)
          ディスカッション 0