AZ-700-SEC#2

Hub-Spoke + Azure Firewall を新規構築します。Spoke から Hub の Azure Firewall を経由してインターネットへ 強制トンネリングさせる構成です。次の作業を正しい順序に並び替えてください。

  1. Hub VNet (10.0.0.0/16) と Spoke VNet (10.1.0.0/16) を作成し、相互ピアリングを設定する
  2. Hub VNet に AzureFirewallSubnet (/26) を作成する
  3. Hub VNet に Azure Firewall をデプロイし、Public IP を関連付ける
  4. Spoke のサブネットに UDR (User-Defined Route) を作成し、 0.0.0.0/0 → Next Hop: AzureFirewall のプライベート IP を設定する
  5. Azure Firewall 上にネットワーク/アプリケーション ルール (許可 outbound 等) を設定する
ディスカッション 0

コメント

コメントする

目次