AZ700-SEC#60

Multi-region 環境で Azure Firewall Manager を使って 統一セキュリティ ポリシーを展開する手順を、正しい順序に並べてください。

  1. 親 Firewall Policy を作成 (全社共通ルール: Allow Microsoft / Block 既知マルウェア IP 等)
  2. 子 Firewall Policy を region 別に作成 (親を継承 + region 固有ルール追加)
  3. 各 region の Azure Firewall インスタンスに子 Policy を関連付け
  4. ポリシー適用後、Firewall ログで実際の Allow / Deny 動作を監査
ディスカッション 0

コメント

コメントする

目次