AZ700-CORE#93

Hub-Spoke + Azure Firewall を新規構築し、すべての Spoke のアウトバウンドを Firewall 強制経由する設計を構築する手順を順序付けてください。

  1. IP アドレス計画 (Hub: 10.0.0.0/16、Spoke 1: 10.1.0.0/16、Spoke 2: 10.2.0.0/16)、Firewall サブネット要件確認
  2. Hub VNet + 各 Spoke VNet を作成、相互ピアリング (Allow forwarded traffic 双方向 true)
  3. Hub VNet に AzureFirewallSubnet (/26) を作成
  4. Azure Firewall (Standard SKU、Public IP 付き) を Hub にデプロイ
ディスカッション 0

コメント

コメントする

目次