AZ700-CORE#65

新規 Hub-Spoke 環境で、Web/App/DB 3 層構成の NSG をベスト プラクティスに沿って設計する手順を順序付けてください。

  1. 各層 (Web/App/DB) の通信要件を特定し、許可すべき送受信ポートを文書化
  2. ASG「web-tier」「app-tier」「db-tier」を作成し、各層の VM NIC に関連付け
  3. 各サブネット用の NSG を作成 (web-nsg、app-nsg、db-nsg)
  4. NSG ルールを ASG ベースで定義 (例: app-nsg では Source=web-tier、Dest=app-tier、Port=8080 のみ許可)
ディスカッション 0

コメント

コメントする

目次