AZ700-CONN#8-2
【シナリオ】
あなたの会社は東京本社と Azure Japan East リージョン間で Site-to-Site VPN 接続を構築する必要があります。要件: 帯域 500 Mbps、Active-Active 冗長、BGP 動的ルーティング、コンプライアンスで一般的な企業 VPN デバイス互換性。
【ステートメント】
Route-based VPN タイプを選択する必要がある。
解説
【正解: はい】の理由
BGP / Active-Active / VNet-to-VNet などの動的機能は Route-based VPN タイプでのみサポートされており、Policy-based は IKEv1 のみのレガシー方式です。そのため、本シナリオの要件を満たすには Route-based を選択する必要があります。
【不正解の選択肢の場合】
「いいえ」と判定すると Policy-based でも対応可能となりますが、Policy-based は BGP も Active-Active も非対応です。そのため、Route-based が正しい選択となります。
【シリーズ全体の正解一覧】
| 問 | ステートメント | 正解 |
|---|---|---|
| 問1 | Basic SKU の VPN Gateway で要件を満たせる。 | いいえ |
| 問2 | Route-based VPN タイプを選択する必要がある。 | はい |
| 問3 | 2 つの Public IP (Standard SKU) を用意する必要がある。 | はい |

コメント