AZ700-CORE#42

新規 VNet を作成し、3 層 (Web/App/DB) アーキテクチャを構築する標準的な手順を順序付けてください。要件は Defense in Depth (多層防御) + 専用サブネット計画です。

  1. アドレス空間と各サブネット (Web/App/DB/Gateway/Bastion/Firewall) の CIDR を設計
  2. VNet を作成 (10.0.0.0/16 等、リージョン指定)
  3. 各サブネットを作成 (Web=10.0.1.0/24、App=10.0.2.0/24、DB=10.0.3.0/24 等)
  4. NSG を作成し、各サブネットに関連付け (Web→App、App→DB の最小許可)
ディスカッション 0

コメント

コメントする

目次